Адрес для входа в РФ: exler.world

Спецы по безопасности рассказывают о новом способе увода аккаунтов Telegram. Способ, кстати, довольно действенный, многие на такое могут купиться, имейте в виду!

Мошенники начали использовать новую схему кражи аккаунтов в Telegram, сообщили РБК в компании — разработчике технологий для борьбы с киберпреступлениями F.A.C.C.T. (бывший российский бизнес Group-IB).

Суть схемы заключается в рассылке сообщений с информацией об оформлении заявки на удаление аккаунта в мессенджере: злоумышленники под видом службы поддержки предлагают через специальную форму отменить процедуру.

Владелец, переходя по ссылке, попадает на фишинговый ресурс, повторяющий дизайн Telegram, где ему предлагается ввести номер телефона и код безопасности. После этого мошенники перехватывают контроль над аккаунтом, получая доступ к перепискам, а также к управлению каналами, которые администрировала жертва.

Специалисты F.A.C.C.T. отмечают, что фишинговый сайт сразу же проверяет введенные данные: если они неверны, то появляется сообщение об ошибке.

«Так как злоумышленники распространяют ссылки на ресурсы для угона аккаунтов Telegram в личных сообщениях, им не требуется большое количество таких фишинговых страниц. Достаточно одного активного ресурса и запасного домена в случае блокировки предыдущего», — указывают в компании.

Там также подчеркивают, что сторонние лица не могут запрашивать удаление учетной записи, только сами пользователи могут деактивировать ее в настройках. Сделать это можно вручную либо установить сроки удаления после определенного периода неактивности аккаунта. (Отсюда.)

Полезная статья в издании How-To Geek о том, почему мы должны использовать длинные пароли. Вещи вроде бы общеизвестные, но при этом огромное количество людей до сих пор использует пароли вида Password123, а потом они начинают жаловаться, что их почту взломали, их учетку в соцсетях взломали, вообще все взломали. А ведь пароль "Svetlana2005Love" казался таким устойчивым...

Ну и не устану повторять: не надо придумывать пароли, доверьте это дело соответствующей программе. Придумайте один единственный устойчивый пароль, а для всего остального пароли пускай для вас создает и хранит хороший менеджер паролей.

Но статью ниже - гляньте, она полезная. Нужно хорошо понимать, какие пароли являются устойчивыми, а какие нет, и что такое "энтропия пароля".

Всем нам знакомо раздражение при создании нового аккаунта в Интернете: вы вводите нужный пароль, а потом сервис задирает вам нос по поводу минимальной длины и использования специальных символов. Однако на это есть своя причина, и в этой статье я расскажу, почему вам нужен длинный пароль.

Короткий ответ - энтропия пароля. Этот термин звучит гораздо сложнее, чем есть на самом деле, если вы не знакомы с криптографией, поэтому давайте рассмотрим, что такое энтропия пароля.

Что такое энтропия пароля?

Энтропия пароля - это показатель того, насколько непредсказуемым и случайным является ваш пароль. Энтропия пароля измеряется в битах - основной единице измерения информации в вычислительной технике. Больше бит - лучше, и большинство экспертов сходятся во мнении, что энтропия должна составлять не менее 64 бит, хотя это число является спорным. Более высокая энтропия означает, что ваш пароль является более случайным. Когда речь идет о защите, случайность - это хорошо.

Давайте немного объясним это. Когда злоумышленник хочет проникнуть в вашу учетную запись или устройство, он обычно пытается подобрать пароль, так как это часто единственное, что его защищает, если только у вас не включена двухфакторная аутентификация. Поскольку многие люди не заботятся о включении двухфакторной аутентификации, это превращает пароли в так называемую единую точку отказа.

Лучший способ атаки на пароль - атака по словарю, то есть программа, которая пытается «угадать» пароль, перебирая распространенные слова и фразы. Это почти буквальное перебирание всего словаря, а также распространенных вариаций пароля. Как только пароль угадан, злоумышленник получает доступ.

Грубая сила и случайность

Атаки по словарю - эффективны: большинство атак позволяют взломать простой пароль за несколько секунд (компания Hive Systems, специализирующаяся на кибербезопасности, ведет несколько таблиц с подробной информацией об этом).

Поскольку атаки по словарю основаны на предсказуемости (слова, которые уже существуют), единственным хорошим способом борьбы с ними является добавление случайности в пароли. Многие люди знают об этом, поэтому они добавляют несколько символов к существующим паролям, чтобы создать что-то вроде «p@ssword» или «password123».

Однако это не работает, поскольку не является случайным. Злоумышленники могут легко учесть такое изменение, и им потребуется на наносекунду больше времени, чтобы получить доступ к учетной записи. Чтобы приблизить пароль к действительно случайному, необходимо полностью исключить человека из уравнения и использовать компьютер для создания случайного пароля. Лучшие менеджеры паролей - программы, которые создают и хранят пароли за вас, имеют такую функцию.

Как энтропия влияет на длину пароля

Большая энтропия создает лучшие пароли, но что именно делает энтропию лучше? Есть четыре фактора, которые следует принять во внимание:

  • Длина пароля
  • Использование специальных символов
  • Использование заглавных символов
  • Использование цифр

Все эти факторы важны, но длина играет особую роль, для объяснения которой нам понадобятся некоторые математические выкладки.

Как рассчитать энтропию пароля

Как уже говорилось, энтропию можно измерить, а значит, ее можно и вычислить. Формула для этого выглядит следующим образом:

E = log2(RL)

  • E означает энтропию и является результатом, который мы вычисляем. Чем выше, тем лучше
  • L - это длина пароля, то есть сколько в нем символов.
  • R - это диапазон, сколько символов у вас в распоряжении, о чем я расскажу чуть позже.
  • log2 - это математическая формула, которая позволяет вычислить необходимое количество бит - для наших целей нам не нужно ее понимать.

Как только мы разберем ее на части, эта формула окажется не такой уж страшной, но нам все же придется перейти к диапазону. При использовании обычной американской раскладки клавиатуры у вас есть 26 букв. Если бы вы создавали пароль, используя только строчные буквы, то ваш диапазон был бы равен 26. Если использовать калькулятор энтропии, предполагая длину в восемь символов, то энтропия составит 37,60 бит, что просто ужасно.

Если мы добавим заглавные буквы, то удвоим ваш диапазон до 52, поскольку заглавные буквы считаются отдельными для наших целей. Это даст вам энтропию в 45,60 бит. Это все еще не очень хорошо, но мы продвигаемся вперед.

Если мы добавим цифры 0-9, то получим диапазон 62, а если добавим 33 символа, то диапазон увеличится до 95. Используя всего 8 символов, мы получаем энтропию 52,56 бит, что все еще намного меньше 64 бит. Единственный способ еще больше увеличить энтропию - сделать пароль длиннее.

Какой должна быть минимальная длина пароля?

Остается вопрос о том, какой длины должен быть пароль. Для этого нужно решить, сколько бит энтропии нам нужно. Хотя общепринятым ответом является 64, с учетом скорости развития технологии взлома, о которой говорилось в статье Hive Systems, мы, возможно, захотим проявить осторожность и остановиться на 100 битах энтропии.

Учитывая это, мы можем перевернуть формулу и получить длину в 16 символов, предполагая, что мы используем все 95 символов. Это даст нам энтропию в 105,12 бит. 15 символов тоже подойдут, так как это даст нам 98,55 бит, но ниже этого значения вы окажетесь на опасной территории. Конечно, если вы работаете с количеством символов меньше 95, вам в любом случае придется использовать более длинный пароль.

Пишут, что YouTube в РФ всё-таки доломали. Вместе с ним и ещё что-то заодно, но это обычное дело.

Как противостоять - пишут в ТГ "Служба техподдержки":

Что делать? Есть несколько вариантов, как смотреть любимые каналы даже в условиях таких серьёзных ограничений.

👉VPN: наш список проверенных инструментов всё ещё актуален!

👉Альтернативные браузеры: Ceno отлично справляется с замедлением.

👉Экспериментальный протокол QUIC - не так сложно, как звучит

👉GoodbyeDPI: только для Windows и чуть посложнее, но у нас есть инструкция😉

Если вы в РФ, и вам что-то из этого помогло - поделитесь в комментах.

Узнаёте? Инсталлятор Windows 95 на 16 дискетах. Устанавливалась до-о-о-о-о-олго. Но, впрочем, Windows 95 реально была большим прорывом, я хорошо помню, как она появилась.

Кстати, у меня еще был инсталлятор Windows 1.0. На двенадцати, вроде, пятидюймовых дискетах. И я его даже установил как-то на свою первую 286-ю машинку. Потратил на это дело часов пять. Потом долго пытался понять, что вообще с этим делать - там все еле ворочалось и набор программ был крайне куцый. Так и не понял - снес к чертям. А вот трешку уже использовал вовсю.

Беспроводная связь со смартфонами на Android и iOS уже доступна в тестовых сборках Windows 11 и с помощью бета-версии приложения  Link to Windows.

Правда, прямо в Проводнике подключенный смартфон как отдельное устройство пока не появился (но должен появиться в ближайшее время), но с помощью Link to Windows и при включении соответствующих настроек в разделе настройки Bluetooth на ПК теперь возможна полноценная работа со смартфоном по беспроводному соединению, включая звонки, чтение и отправка SMS, работа с фотографиями на смартфоне и запуск приложений на смартфоне.

Смотрите, как это выглядит. Включаем в настройках "Связь с телефоном".

Устанавливаем Link to Windows, подключаем там смартфон - поддерживается Android и iOS.

В том же разделе разрешаем доступ к смартфону и выбираем опции.

Теперь заходим в приложение "Связь с телефоном". И вот там есть вообще всё - сообщения, фотографии, приложения и вызовы.

Приложения.

Вызовы. (Что-то Шкафиц никак не мог дозвониться, надеюсь, ничего срочного.)

Сообщения.

Полноценная работа с фотографиями на смартфоне.

Слушайте, ну прям совсем же удобная штука! И универсальная. Раньше у меня такое работало только с самсунгом через специальное самсунговское приложение. А теперь работает с любым смартфоном.

После "черной пятницы", когда обновление средства защиты CrowdStrike вывело из строя огромное количество корпоративных компьютеров под управлением Windows, в комментах часто раздавались ехидные голоса из серии "Работали бы на Linux, ничего подобного не было бы".

Ага, ага, ЩАС! Как выяснилось, CrowdStrike прекрасно себе поломал Debian и Rocky Linux еще в апреле и мае этого года, просто это никто не заметил из-за ничтожного количества серверных сборок Debian и Rocky Linux в корпоративных применениях.

Ну и в этом кейсе интересно еще и то, как себя повела техподдержка CrowdStrike. Как говорится, первый звоночек прозвенел еще тогда, только его никто не услышал.

Обновление ПО CrowdStrike сломало серверные сборки на Debian и Rocky Linux в апреле и мае этого года. Но этого особо никто не заметил, кроме нескольких клиентов. ИБ-разработчики неделями тянули с закрытием тикетов и писали отписки клиентам, долго выпускав нужный патч. Пользователи тогда заметили, что уровень тестирования и техподдержки в CrowdStrike оставляет желать лучшего. Хотя защитные сервисы этого разработчика используют 29 тыс. крупных компаний в мире, включая 500 из списка Fortune 1000. Оказалось, что большая часть из них предпочитает Windows, а техподдержка CrowdStrike оперативно реагирует только при глобальной проблеме.

В апреле обновление CrowdStrike привело к одновременному сбою всех серверов Debian Linux в гражданской технической лаборатории. Из-за инцидента IT-системы отказались загружаться без оперативных действий системных администраторов. Обновление CrowdStrike оказалось несовместимым с последней стабильной версией Debian, несмотря на то, что предположительно разработчиками поддерживалась конкретная конфигурация Linux. ИТ-команда лаборатории обнаружила, что удаление кода ПО CrowdStrike позволяет серверам на Linux загружаться штатно, и сообщила об инциденте ИБ-разработчикам.

Член команды инженеров лаборатории, участвовавший в приведении серверов в порядок после инцидента, выразил недовольство задержками с ответами техподдержки CrowdStrike. ИБ-разработчикам потребовались недели, чтобы провести анализ первопричин после того, как они признали свои ошибки. Анализ показал, что конфигурация Debian Linux не была включена в их тестовую матрицу.

«Модель Crowdstrike выглядит так: мы устанавливаем программное обеспечение на ваши машины в любое время, когда захотим, независимо от того, срочно оно или нет, без его тестирования», — заявил инженер из лаборатории с отключенными серверами Debian Linux .

В мае пользователи CrowdStrike также сообщали о подобных проблемах после обновления до RockyLinux 9.4, когда их серверы зависали из-за ошибки ядра. Служба поддержки Crowdstrike признала наличие проблемы, подчеркнув неадекватное тестирование и недостаточное внимание к проблемам совместимости в различных операционных системах.

Профильные эксперты считают, что для избежания подобных проблем в CrowdStrike следовало бы уделять приоритетное внимание тщательному тестированию всех поддерживаемых конфигураций. Кроме того, компаниям-клиентам CrowdStrike следует с осторожностью подходить к обновлениям этого ПО и иметь планы действий на случай непредвиденных обстоятельств для смягчения потенциальных сбоев.


CrowdStrike заявили, что выпустили «фикс», который должен исправить проблему, вызвавшую глобальный сбой в работе аэропортов, банков и компаний

Генеральный директор CrowdStrike Джордж Курц заявил, что проблема, вызвавшая глобальный сбой, выявлена и исправлена. По его словам, компания работает с «клиентами, пострадавшими от дефекта, обнаруженного в обновлении контента для хостов Windows», и что проблема «не связана с инцидентом безопасности или кибератакой».

«Проблема была выявлена, изолирована и исправлена. Мы направляем клиентов на портал поддержки для получения последних обновлений и продолжим предоставлять полные и постоянные обновления на нашем веб-сайте», — сказал он. Некоторые аэропорты уже отчитались, что вернулись к нормальной работе (такое заявление выпустили в аэропорту Дубая), где-то проблемы ещё продолжаются — например, в Риме (на видео), где часть рейсов отменена, а пассажиры вынуждены стоять в длинных очередях. (Отсюда.)

Нет, оно понятно, что не связано с  с инцидентом безопасности или кибератакой. Но кто такое вообще допустил, и кто вот за этот конкретный адок по всему миру будет отвечать? Судя по испанской прессе, в аэропортах по-прежнему жопа полнейшая.

Ну и как не вспомнить вот этот эпизод из хорошего сериала "Космические силы".

Вот это сбойнуло так сбойнуло! Прям "Чёрная пятница" какая-то!

Аэропорты, банки и компании по всему миру сообщили о технических проблемах из-за сбоя Windows

О проблемах сообщается, в частности, в США, Великобритании, Индии, Новой Зеландии, Австралии. Крупнейшие американские авиакомпании, в том числе Delta, United и American Airlines, приостановили полеты из-за проблем со связью, передает CNN. 

Технические проблемы вызваны неполадками в работе устройств на системе Windows. Как отмечает The Verge, компьютеры на Windows показывают пользователям «синий экран смерти».

Аэропорт Берлина сообщил, что «в связи с техническими неполадками регистрация на рейсы будет проходить с задержкой». Аэропорт Мельбурна предупредил пассажиров о «глобальной проблеме, которая влияет на процедуру регистрации у некоторых авиакомпаний» и посоветовал пассажирам «выделить немного дополнительного времени для регистрации».

Кроме того, из-за сбоя выйти в эфир утром 19 июля не смог британский телеканал Sky News. Крупнейший банк Австралии Commonwealth Bank сообщил о проблемах с обслуживанием из-за технических проблем. В Канберре не работают кассы самообслуживания в некоторых супермаркетах, передает ABC.

Компания Microsoft заявила, что принимает «меры по смягчению последствий» после возникновения проблем с обслуживанием.

Акции Microsoft потеряли почти 3% на фоне глобального сбоя.

Из-за глобального сбоя пассажиры в некоторых аэропортах получают рукописные посадочные талоны

Пользователь соцсети X рассказал, что из-за технического сбоя в одном из аэропортов Индии он получил посадочный талон на самолет, заполненный от руки.

Sky News пишет, что в аэропорту Гонконга регистрация на рейсы также проводится вручную. (Отсюда.)

Но также пишут, что это связано с обновлением системы защиты CrowdStrike.

продолжение здесь

Если вам попадется ролик 4K Dolby Vision 5 Profile, то почти все плееры для ПК его будут показывать вот так - в живительных фиолетовых оттенках. Этот формат мало кто берет - VLC не берет, GOM Player не берет и так далее. 

Так как смотреть этот формат на ПК? С помощью Pot Player, который скачивается с официального сайта разработчика. И вот там это будет показываться вот так.

Кстати, сам плеер - прям очень рекомендую, я после всяческих мучений с VLC (этот, например, ролики 4K вроде показывает нормально, но не может с них делать нормальные скриншоты) и GOM Player как на Pot Player перешел - так просто горя не знаю. Мощный плеер, гибко настраивающийся, предоставляющий кучу самых разных возможностей, при этом полностью бесплатный.

Я-то на самом деле всегда готов заплатить за полезную программу, но, знаете ли, почему-то нередко бывает, что программа, которую ты оплатил, начинает потом тебе бесконечно совать свою же рекламу, предлагая или обновиться за деньги, или подписаться на какой-нибудь дополнительный сервис, который тебе ни на фиг не нужен.

Меня GOM Player этим достал. Я купил Pro версию, нормально его использовал, а потом он мне в платной версии стал постоянно совать вот это. Причем там отмечаешь чек-бокс "Не показывать ближайшие 3 дня", а через 3 дня (раньше было каждый день) он снова это будет вываливать, причем не один раз в день. По-моему, это просто скотство конкретное. Помнится, меня какая-то другая купленная программа подобным так достала, что я скачал с Rutracker ломанную версию, и стал использовать ее - она никакую рекламу не совала.

А бесплатные программы подобным дурдомом не страдают.

Теперь следующий вопрос - как смотреть такие ролики на медиаплеерах, типа Xiaomi TV Box S.

Так вот, там такие ролики нужно смотреть в приложении Kodi, тем более что это очень мощная программа, гибко настраиваемая, имеющая кучу самых разных плагинов, умеющая воспроизводить медиа с чего угодно - в том числе и с дисков и NAS локальной сети.

И это единственное приложение (я их перепробовал с десяток), которое с таким форматом справляется. Был еще один плеер, который смог этот формат нормально показать, но он при этом дурил с субтитрами.

Так что просто поставьте Kodi - и смотрите.

Кстати, а вот как решить эту проблему с моим медиаплеером Dune - я пока так и не понял. Его встроенный плеер этот формат нормально не показывает. При установке в приложениях Android Kodi плеер пишет, что приложение не относится к числу протестированных и совместимых. Установить-то Kodi дает, но приложение на Dune дурит по-черному, пользоваться невозможно.

В Штатах администрация Байдена ввела полный запрет на использование программного обеспечения "Лаборатории Касперского" из-за предполагаемого влияния российского правительства и спецслужб на это программное обеспечение, что угрожает безопасности США.

Ничего удивительного в этой новости нет, удивительно только одно: почему они это сделали только сейчас, ведь как и говорится в статье, еще с 2017 года американцы подозревали, что продукция Касперского может использоваться для сбора личной информации американцев? Чего чухались-то столько времени?

Опасения по поводу "Касперского" были высказаны еще в 2017 году.

Администрация Байдена вводит полный запрет на использование российского программного обеспечения для кибербезопасности в Соединенных Штатах из-за предполагаемых операций влияния российского правительства на это программное обеспечение, объявило в четверг Министерство торговли США.

Программное обеспечение "Лаборатории Касперского" вызывает озабоченность американских правительственных чиновников как минимум с 2017 года. Согласно российскому законодательству, правительство страны имеет полный доступ к системам "Касперского", а значит, и к данным всех его клиентов, утверждают американские чиновники.

"Россия продемонстрировала, что у нее есть возможности и, более того, намерения использовать такие российские компании, как "Касперский", для сбора и использования личной информации американцев", - заявила министр торговли США Джина Раймондо в ходе телефонного разговора с журналистами в четверг.

Раймондо сказала, что Бюро промышленности и безопасности Министерства торговли смогло запретить "Касперского" в соответствии с новыми полномочиями.

По словам Раймондо, "Касперский" "давно вызывает озабоченность национальной безопасности", и еще в 2017 году ему был запрещен доступ к нескольким правительственным системам. Она добавила, что "хотя мы изучили все имеющиеся в нашем распоряжении варианты, в конечном итоге мы решили, что, учитывая продолжающиеся наступательные кибервозможности российского правительства и его способность влиять на деятельность Касперского, мы должны пойти на такую серьезную меру, как полный запрет, если мы хотим защитить американцев и их личные данные".

Согласно новому запрету, после 20 июля "Касперскому" запрещено заключать любые новые соглашения на территории США. До 29 сентября Касперский может предоставлять существующим клиентам кибер- и антивирусное программное обеспечение, но после этого "Касперский не сможет предоставлять обновления безопасности". Услуги программного обеспечения будут "деградировать", говорится в правиле.

Раймондо сказала, что она хотела бы прояснить, что американцы и американские компании, которые продолжают использовать существующие продукты Касперского, не нарушают закон, но они не смогут обновить свои продукты с 30 сентября. "Я самым решительным образом призываю вас немедленно прекратить использование этого программного обеспечения и перейти на альтернативное, чтобы защитить себя, свои данные и свою семью", - сказал министр торговли.

Теги
Сортировать по алфавиту или записям
BLM 20
Calella 142
exler.ru 267
авто 439
видео 3942
вино 357
еда 493
ЕС 60
игры 114
ИИ 28
кино 1575
попы 189
СМИ 2738
софт 928
США 122
шоу 6