Я ронял РКН!


Channel's geo and language: not specified, not specified
Category: not specified


Памятник прошлого. Отписываемся, не стесняемся. Ронять РКН надоело, теперь пишу раз в полгода.
Мой прокси для Telegram: https://t.me/rkn_sasatt/239
Связаться: @rkn_sasatt_bot

Related channels

Channel's geo and language
not specified, not specified
Statistics
Posts filter


Если вдруг кто-то еще пользуется моим прокси, то вот новый. А старый сервер скоро отключится https://t.me/proxy?server=51.158.98.225&port=8443&secret=ddc5655a4b8d056ee5edede479136d92f1


Forward from: Telegram Info
При включённой двухфакторной авторизации, при правильном вводе кода из смс, и неправильном вводе пароля, вы получите соответствующее уведомление от служебного аккаунта.

Так произошло с Артёмом Лоскутовым, художником и организатором ежегодных шествий «Монстрация».

Поэтому очень важно настроить двухфакторную авторизацию, дабы защитить аккаунт, даже если злоумышленник сделает дубликат вашей SIM-карты.


Forward from: Cybersecurity & Co. 🇺🇦
Наш дорогой друг и соратник, а также брат по несчастью Филипп Кулин участвует в борьбе за «Премию Рунета 2018».

Борьба с бессмысленными блокировками Роскомнадзора заключается в лицах. Одно из таких лиц — наш дорогой друг, Филипп Кулин (он же — Фил). Фил сделал многое — от бесконечного числа публикаций, с подробными разборами полётов того, как и что блокируют российские интернет-цензоры, до наглядной аналитики блокировок и графиков, где в один прекрасный момент отстучали морзянкой слова «DIGITAL RESISTANCE». На сотнях таких энтузиастов, как Фил, держится та самая борьба за здравый смысл. Чей-то вклад больше, чей-то меньше. Но одно однозначно ясно — Фил однозначно заслужил Премию Рунета 2018 в номинации «Народный Интернет-Проект». Поэтому я призываю всех своих подписчиков зайти на сайт премии и проголосвать за проект «Эшер II» и поддержать нашего чемпиона. Кстати, делать это можно каждый день.

Искренне поддерживаю энтузиастские начинания Фила, желаю ему удачи и голосую за него. И вам советую.

Голосовать здесь:
http://kto-chto-gde.ru/premiaruneta/


Непостоянная рубрика "побомбить на любимый мессенджер". Здесь, как вы поняли, я говорю о всем том, что мне не нравится в Telegram.

Вот телега считается одним из самых надежных и защищенных мессенджеров. Ну то есть без применения методики паяльника в жопе или украденных девайсов с установленной телегой переписки не достать. Да, шифрование сообщений с хранением ключей расшифровки в разных юрисдикциях! Да, секретные чаты с end-to-end (оконечным) шифрованием!

Вот как бы не так. Вернее да, если поставить cloud password, то действительно, зная пароль на вход из перехваченной СМС-ки, товарищ майор зайти в ваш аккаунт не сможет. Так что ставьте себе пароль на вход в аккаунт (не на разблокировку мессенджера, а именно cloud password, который вам надо будет вводить вдобавок к коду из СМС), потому что кто знает, в современных реалиях он вам может и пригодится. Хотя есть и масса других мест, где секьюрити не помешало бы улучшить, например тот косяк с отсутствием шифрования в клиенте под Mac OS, о котором я писал почти месяц назад (едрить, сколько времени прошло).

В этой всей ситуации больше всего вымораживает то, что команда Telegram, кажется, полностью этот вопрос игнорирует. Ну то есть мы тут все из себя защищенные, поставите телегу, и ваши сообщения никто не прочитает, сидите-сидите, мы тут сами все сделаем, вам остается лишь скачать телегу. При этом они не удосуживаются хоть намекнуть пользователю, что дефолтные cloud-чаты легко прочитать, просто перехватив пароль из СМСки. И что тебе, пользователь, стоило бы поставить дополнительный пароль

И перехват СМСок не только правительству или оператору кстати доступен, но и какому-то вашему недоброжелателю, который просто вытащит у вас из телефона симку или посмотрит пароль в уведомлении на экране блокировки телефона, потому что на некоторых телефонах они не скрываются по-человечески. Привет, Xiaomi Redmi 4 Pro (да, там они скрываются, но зайдя в камеру, все равно можно прочитать новое уведомление), мой предыдущий телефон кстати.

А ведь cloud-чатами все и пользуются в основном, а не этими хвалеными secret-чатами с end-to-end (оконечным) шифрованием. Просто потому что удобнее в повседневности и доступно на всех клиентах. Да-да, secret-чатов, до сих пор не завезли в Telegram Desktop, так что пользователям Windows и Linux ничего не остается, кроме как использовать cloud-чаты или чатиться с неудобной клавиатурой телефона. Кроме того, групповые чаты существуют только в облаке, хоть какого-то подобия секьюрности сюда тоже не завезли.

И это не считая того, что через телегу проходит немало секретной информации (см. NDA). В том числе внутренняя переписка сотрудников всяких Яндексов, Тинькофф-банков и кучи других российских, украинских и т.д. компаний. Хотя все равно телега для них пожалуй один из самых подходящих мессенджеров: и удобно, и секьюрно, хоть и с оговорками.

Мораль тут такова: не все, секьюрно, что секьюрно. Ставьте пароль на вход в аккаунт, следите за тем, чтобы в активных сессиях не было левых логинов, интересуйтесь информационной безопасностью, ибо это не одних лишь айтишников удел. Лучи добра вам!


У Литреева дело пишут, кстати


Ронять РКН надоело, теперь пишу раз в полгода. Но что-то тут наверное будет


Недавно Дуров ответил на недавние сообщения об уязвимости в Telegram Desktop (на самом деле нет). А я вот не поленился и посмотрел на первоисточник.

Вкратце:
1. В статье ошибочка, речь не о TDesktop, а об отдельном клиенте для Mac. Если что, под маки есть несколько клиентов Телеграма, ага. Доебки конечно, однако not to be confused.
2. Даже несмотря на то, что стоит пароль на вход в клиент, он не шифрует сообщения по факту. Иначе говоря, пароль защитит вас только от неуклюжих взломщиков, без знания происходящего. Примерно так же как пароль на винду

Конечно да, уязвимость с доступом к системе можно сказать не уязвимость, но то, что пароль ничего не шифрует - не очень приятно


НАКОНЕЦ-ТО


Forward from: Двач
Сегодня у Telegram день рождения, ровно 5 лет Пашка создал этот чудесный мессенджер.

Накатим.










Forward from: Telegram Live
Новая ночная тема


О, наконец-то стало не уродливо


Почалось


Forward from: Cybersecurity & Co. 🇺🇦
Лёгким движением руки РКН забанил 262144 IP-адреса Amazon (целую подсеть /14). Под раздачу попал BitBucket.


В TDLib и Telegram X добавили HTTP-прокси: https://t.me/tgx_android/89
Не очень понимаю зачем, честно говоря, но пусть будут. Разве что проходить через агрессивные (но тупые, без DPI) фаерволлы, которые не пускают HTTPS (SSL) траффик (443 порт), но пускают HTTP (80 порт)


Delayu Telegram-bota


Forward from: Telegram News
Telegram 4.9 for iOS and Android is out. We're introducing Telegram Passport, a unified authorization method for services that require real-world ID.

Upload your documents, then easily share them with other services and apps. Telegram Passport data is stored using end-to-end encryption so that Telegram has no access to your data.

Read more on our blog:
https://telegram.org/blog/passport

20 last posts shown.

15

subscribers
Channel statistics