Реальна Війна
Реальна Війна
NOTMEME Agent News
NOTMEME Agent News
І.ШО? | Новини
І.ШО? | Новини
Реальна Війна
Реальна Війна
NOTMEME Agent News
NOTMEME Agent News
І.ШО? | Новини
І.ШО? | Новини
Tech Talk avatar

Tech Talk

Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.
Связаться с нами: @forsmalltalk
TGlist рейтингі
0
0
ТүріҚоғамдық
Растау
Расталмаған
Сенімділік
Сенімсіз
Орналасқан жеріРосія
ТілБасқа
Канал құрылған күніКвіт 18, 2021
TGlist-ке қосылған күні
Лист 20, 2024
Қосылған топ

Рекордтар

07.04.202523:59
15.8KЖазылушылар
28.03.202523:59
100Дәйексөз индексі
20.02.202500:03
5.4K1 жазбаның қамтуы
20.02.202500:03
5.4KЖарнамалық жазбаның қамтуы
22.03.202523:59
7.56%ER
27.01.202500:03
35.70%ERR
Жазылушылар
Цитата индексі
1 хабарламаның қаралымы
Жарнамалық хабарлама қаралымы
ER
ERR
ГРУД '24СІЧ '25ЛЮТ '25БЕР '25КВІТ '25

Tech Talk танымал жазбалары

21.03.202516:20
Исследователи придумали способ маскировки трафика под Minecraft

Нашли интересное на NTC — MinecruftPT — это туннель обхода цензуры, который использует стеганографическое кодирование по сетевому протоколу Minecraft.

При этом MinecruftPT туннелирует TCP-трафик через ботов Minecraft, благодаря чему трафик выглядит так, как будто вы просто играете в Minecraft.

Как это работает: протокол Minecraft состоит из последовательности дискретных «пакетов» в обоих направлениях, пакеты представляют действия в игре, такие как player_position или spawn_experience_orb. Каждое действие имеет связанный набор полей данных, а MinecruftPT заполняет эти поля данных байтами из своего собственного скрытого потока данных.

Принцип работы MinecruftPT похож на VPN — один конец туннеля принимает пакеты и шифрует их, а другой конец расшифровывает эти пакеты и отправляет их обратно в свою локальную сеть.

Теперь цензурный бедрок можно пробить не только маскировкой под веб-трафик, но и маскировкой под Майнкрафт.
14.03.202515:33
Помните реестр ОРИ в России? Тот, где сервисы обязаны передавать силовикам доступ к перепискам.

Так вот читать зашифрованные переписки теперь хочет не только Россия. С начала 2025 года уже несколько стран выступили с инициативами, которые нарушают принципы сквозного шифрования и по сути требуют встроить бэкдоры в зашифрованные платформы для получения доступа к контенту пользователей.

Самый громкий пример — Великобритания, где правительство требует от Apple предоставить доступ к зашифрованным файлам. Сама Apple отреагировала на это изъятием своей зашифрованной системы резервного копирования iCloud (Advanced Data Protection). Сегодня, 14 марта, приказ британцев должны рассмотреть на закрытом судебном слушании.

Одновременно с этим в Швеции рассматривают законопроект, требующий от компаний, предоставляющих зашифрованные сообщения, таких как Signal и WhatsApp, хранить копии сообщений, которые люди отправляют на своих платформах. Всё для того, чтобы правоохранители могли получать доступ к истории сообщений подозреваемых. Signal уже заявила, что уйдет из Швеции, если такой закон будет принят.

Еще одна инициатива обсуждалась во Франции, где желание читать зашифрованные сообщения объясняли антинаркотической политикой. Поправка к закону о незаконном обороте наркотиков (уже отменена) предполагала, что сервисы зашифрованных сообщений должны будут передавать расшифрованные сообщения чата в течение 72 часов с момента запроса, иначе они могут столкнуться со штрафами в размере до 2% от годового мирового дохода.
27.03.202513:31
Китай разработал ИИ для интернет-цензуры

Такая умная система способна автоматически выявлять и блокировать контент, который китайское правительство посчитает чувствительным или нежелательным для своих граждан.

О разработке стало известно благодаря утечке данных, пишет TechCrunch. Большую языковую модель (LLM) обучали на более чем 133 тысячах примеров контента, среди которого - жалобы на бедность в сельских районах, сообщения о коррупции среди членов Коммунистической партии, а также скандалы с загрязнением окружающей среды, которые могут привести к протестам.

Данные об этом обнаружили в незащищенной базе Elasticsearch, размещенной на сервере Baidu. База не содержит никаких указаний на то, кто именно создал этот набор данных, но в нем говорится, что он предназначен для «работы с общественным мнением», что чаще всего указывает на цензуру со стороны правительства.

Ранее в OpenAI уже обнаружили неизвестный субъект, вероятно, работающий из Китая, который применял генеративный ИИ для мониторинга разговоров в социальных сетях, в частности, пропаганду протестов за права человека, и пересылал их китайскому правительству.

Китайскую нейросеть DeepSeek тоже уже заподозрили в цензуре на чувствительные темы. Журналисты обнаружили, что отвечая на вопрос о положении уйгуров в Китае нейросеть сначала даёт подробный ответ, а через несколько секунд он пропадает и вместо него появляется текст: «Извините, это выходит за рамки моей текущей сферы. Давай поговорим о чем-нибудь другом».
24.03.202512:55
В России опять сбоит интернет

Жалобы не такие массовые, как на прошлой неделе, но проблемы наблюдаются с доступом к мессенджерам, сайтам банков, сотовых операторов и другим популярным сайтам и платформам – Wildberries, Steam, Discord и пр.

РКН вновь связывает это "с использованием иностранной серверной инфраструктуры" и рекомендует переходить на российские хостинги.

У вас как?
02.04.202515:27
Популярные VPN заподозрили в связи с Китаем

Что в целом не так удивительно, Китай давно живет под цензурой и VPN там действительно необходим, но есть нюансы.

Исследователи из Tech Transparency Project обнаружили, что каждый пятый VPN из топ-100 самых популярных в США, в том числе Turbo VPN и VPN Proxy Master, принадлежат китайским компаниям. Особенное беспокойство у исследователей вызвала компания Qihoo 360, которая находится в черном списке у правительства США из-за предполагаемых связей с китайскими военными.

Ряд этих приложений был продан сингапурской компании Innovative Connecting, но их разработка продолжалась при участии китайской Qihoo.

Теперь обвинения посыпались в адрес Apple и Google, которые допустили размещение этих приложений в свои магазины. Три из этих VPN-приложений были загружены в США более 1 млн раз только в 2025 году, а суммарно число загрузок превышает 70 млн.

Исследователи настаивают, что приложения могут перехватывать и передавать интернет-трафик Китаю, хотя прямых доказательств этому не представлено. Законы о национальной безопасности Китая действительно требуют от компаний передавать данные пользователей, но только если правительство их попросит. Есть ли такое требование — об этом не говорится, ровно как и том, что данные американцев действительно собираются этими приложениями. Тем не менее после запроса от журналистов Financial Times Apple удалила из AppStore 2 приложения - Thunder VPN и Snap VPN.
07.04.202518:37
В интернетах весь день обсуждают возможную блокировку зарубежных хостинг-провайдеров

Как показали события конца марта, когда РКН отрубил подсети Cloudflare, такое действительно возможно, но паниковать пока рано. В первую очередь блокировка коснётся крупных хостингов и их популярных подсетей, а VPN в большинстве случаев поможет (если, конечно, он использует не тот самый заблокированный хостинг).

Да и список из первых 12 хостингов на блокировку уже готов: Hetzner Online GmbH, Network Solutions, WPEngine, HostGator.com, Ionos, DreamHost, FastComet, Amazon Web Services, GoDaddy.com, Bluehost, Kamatera и DigitalOcean.

При этом РКН настаивает, чтобы все сайты и сервисы переходили на отечественные, но главный вопрос - есть ли в этом риски? Для поднятия своего VPN в целом особо никаких, кроме того, что отечественные хостинги могут сливать в РКН информацию о том, что вы используете VPN, но VPN сейчас в России использовать не запрещено. А еще тех хостингов, что сейчас в реестре, такая блокировка точно не коснется (но нет гарантий, что они не сливают информацию).

Это всё больше похоже на то, что происходит в Иране. Сейчас там заблокированы все крупные хостинги, но от этого интернетом люди меньше пользоваться не стали, просто выбирают рабочие VPN-решения и переходят на другие, если предыдущие больше не справляются с цензурой.

Вообще от слов до действий пройдёт еще как минимум n дней, а значит у VPN и всех тех, кто использует зарубежные хостинги на популярных подсетях есть время подготовиться.
24.03.202518:24
Как устроена интернет-цензура в Индонезии

Вот мы много пишем про цензуру и блокировки в России, а на самом деле системы DPI и черные списки применяются еще много где.

Нашли любопытный репорт об интернет-цензуре в Индонезии. Там существует централизованная система интернет-цензуры TKPPSE (Tata Kelola Pengendalian Penyelenggara Sistem Elektronik). Она действует на уровне интернет-провайдеров (ISP) и блокирует доступ к запрещённому контенту по DPI.

Как это работает:

– Дублирование трафика – весь пользовательский трафик отправляется в центральные DPI-устройства для дальнейшего анализа.
– Фильтрация – запросы режутся по чёрному списку доменов и IP-адресов, поддерживаемому Министерством информации и коммуникаций (Kominfo).
– Автоматическая блокировка – если сайт в списке запрещённых, соединение разрывается. DPI-устройства отправляют пакет RST (Reset) клиенту и серверу, предотвращая доступ к сайту через HTTPS.

По местному законодательству оборудование для фильтрации трафика должно быть установлено у всех провайдеров, но из-за коррупции и слабого контроля некоторые провайдеры остаются вне зоны действия цензуры.
21.03.202510:43
От Google Play требуют удалить 47 VPN-приложений

Есть такой ресурс - Lumen Database, где Google и другие зарубежные сервисы публикуют информацию о поступающих к ним запросах на удаление контента.

Так вот журналисты изучили эту базу и обнаружили, что с 12 марта Роскомнадзор направил к Google более 50 запросов с требованием удалить из Google Play 47 приложений VPN:

* 1.1.1.1 + WARP и HideMyNetVPN;
* VPN4TV и Secure VPN;
* Corpo vip VPN и Dot VPN;
* V2ray VPN и DubkiVPN;
* Pi VPN и Proxy Shield VPN;
* GFX TOOL VPN и VPN Connect;
* VPN Monster и VPN fast proxy by GOVPN;
* Planet Proxy и Galaxy VPN;
* VPN Proxy: Fast Connection;
и еще 30 различных VPN-сервисов.

Ранее такие запросы к Google были лишь единичными, а РКН концентрировался на Apple, где из App Store для россиян уже скрыто более 100 VPN-приложений, в том числе Amnezia VPN (тогда с момента запроса до удаления прошло менее 4 часов).

Сейчас эти приложения еще доступны в Google Play, но любопытно, будет ли Google соблюдать эти требования, учитывая его 36-значный штраф в России.
04.04.202513:29
VPN-дайджест. Март

Что происходит с VPN-протоколами по данным DPIdetector:


▪️Shadowsocks всё еще недоступен на зарубежном трафике мобильного интернета (с октября 2024 года);

▪️на домашнем и мобильном интернете могут наблюдаться сложности с подключением к WireGuard у разных операторов в разных регионах;

▪️фиксировались блокировки протокола Cloak на домашнем и мобильном интернете, как на внутреннем, так и на зарубежном трафике.

Блокировка Cloudflare и массовые сбои:

▪️В марте в Рунете произошло как минимум 4 крупных сбоя - 20, 24, 26 и 30 марта. Первый и самый крупный связан с блокировкой Cloudflare Роскомнадзором, в результате чего недоступными оказались почти половина сайтов Рунета. Сбой 24 марта РКН объяснил использованием иностранной инфраструктуры. 26 марта сбой произошел в работе СБП, что привело к проблемам с оплатой у ряда крупных банков. 30 марта не работали сервисы “Яндекса”, в дата-центре которого была зафиксирована авария в зоне ru‑central1-b.

▪️РКН потребовал от Google удалить 47 VPN-приложений для россиян. Об этом стало известно из Lumen Database, где компании публикуют информацию о поступающих к ним запросах от госорганов.

▪️Спустя почти полтора года с начала блокировки Telegram в Дагестане региональные власти подтвердили, что мессенджер действительно блокируется. Другие чиновники подхватили инфоповод, заявив, что в других регионах заблокировать Telegram тоже будет не сложно, потому что делается это через ТСПУ.

▪️Банки теперь будут отслеживать, откуда их клиенты осуществляют онлайн-операции. Если более половины из них осуществляется из-за границы, могут запросить уточняющие данные для подтверждения налогового резидентства.

▪️В марте Госдума приняла закон о запрете на рекламы на заблокированных сайтах, он вступит в силу с 1 сентября 2025 года. Коснется в первую очередь рекламы в Instagram и Facebook, но юристы предупреждают, что штрафы могут прилететь и за предыдущие рекламные публикации.

Что в мире:

▪️В Турции на фоне задержания мэра Стамбула заблокировали популярные соцсети - Telegram, X, YouTube, Instagram и TikTok. В день его ареста в стране также было зафиксировано замедление интернета.

▪️В Грузии предложили ввести интернет-цензуру и контролировать все публикации в Facebook, обосновывая это тем, что соцсети оказывают бОльшее влияние, чем другие СМИ.

Как вы уже знаете, в большинстве описанных выше случаев поможет VPN. Например, RKSVPN на Xray или Amnezia Premium на AmneziaWG.
28.03.202512:35
Блокировка Cloudflare в России, атаки на Tesla, новый робот от Boston Dynamics

Об этих и других новостях последних двух недель поговорили в новом выпуске 2Weekly на YouTube. Если еще не видели, вот ссылка.

А еще там экспериментируем с нейросетями и показываем новые обновления OpenAI. Смотрим, комментируем, делимся.
27.03.202514:53
Chrome исправил уязвимость нулевого дня, которая применялась для атак на российские организации

Как она работата: жертве нужно было лишь открыть ссылку из фишингового письма, после чего сразу происходило заражение устройства.

Письма содержали приглашения на научно-экспертный форум “Примаковские чтения” и были нацелены на СМИ, образовательные учреждения и правительственные организации. В Kaspersky, где выявили эту уязвимость, назвали эту кампанию “Форумный тролль”.

Анализ вредоносного ПО показал, что операция была разработана в первую очередь для шпионажа. Все доказательства указывают на группу Advanced Persistent Threat (APT). Сам Chrome исправил уязвимость в обновлении от 25 марта.
21.03.202513:49
Зачем платить за браузер, если есть бесплатные альтернативы?

На YouTube поговорили про платные решения на примере Octo Browser. Он пригодится, например, для мультиаккаунтинга, антидетекта и анонимности.

Что это такое, кому это необходимо и как создать аккаунт — смотрите по ссылке.
07.04.202514:03
Небольшой анонс для тех, кто в теме LegalTech

Наши друзья из школы киберправа CyberLaw School запускают онлайн-курс «Регулирование ИИ» для юристов, где вы сможете разобраться в правовых аспектах использования ИИ, управлять рисками и защищать права клиентов в условиях новых технологий.

Что в программе:

▫️подходы к определению и классификации систем ИИ;
▫️нормативная база ИИ и её применение к бизнес-процессам;
▫️защита прав на творения, созданные с помощью ИИ;
▫️регулирование отношений по использованию ИИ;
▫️разработка стратегии по минимизации рисков, связанных с применением технологий и др.

Записаться и узнать все подробности можно по этой ссылке. А здесь посмотреть демо-урок «ИИ и авторское право в цифровую эпоху».

Курс стартует 14 апреля. Бонусом вы получите видеоинструкцию Prompt engineering для юристов, список полезных ИИ-ресурсов для делегирования работы и доступ к юридическому ИИ-ассистенту.
Көбірек мүмкіндіктерді ашу үшін кіріңіз.