Влад Стиран | Хакер, що біжить | Кібербезпека, приватність, біг, медитація


Гео и язык канала: Украина, Украинский
Категория: Технологии


Блог https://styran.com
Подкаст https://nonamepodcast.org
Бізнес https://bsg.tech

Связанные каналы

Гео и язык канала
Украина, Украинский
Категория
Технологии
Статистика
Фильтр публикаций


Завтра прибʼю цей канал в телеграмі, переключайтесь: https://whatsapp.com/channel/0029VaE6ammFCCoUi4rf6G2q








Я остаточно закинув цей телеграм канал, тому раптом комусь цікаво, ось ділюся тим, де можна слідкувати за мною в інших соцмережах і що я в них зазвичай публікую:
- В Фейсбуку я в режимі write-only, зазвичай це якісь суспільно-професійні теми.
Сторінка з власною писаниною тут: https://www.facebook.com/arunninghacker
Група з цікавим читвом про кібер та навколо нього тут: https://www.facebook.com/groups/897787774200183/. До речі заохочую до активної співучасті.
- В Твітері я тут: https://twitter.com/arunninghacker. Специфіка Твітера така, що якось конкретно описати характер моєї там активності складно. Але структурний імператив цієї соцмережі типу підштовхує до спілкування, тому найлегше зі мною зв’язатися саме там.
- Ще можете пошукати мене в Інсті, але там здебільшого мімімі та біганина.
Всім гарних свят.


росіяни підняли ціни на закупку експлойтів для Android та Signal в кілька разів вище «ринкової». Докладні спекуляції дядька, який знається на ринку експлойтів, за посиланням. Від мене коротке резюме:

1. Signal безпечний.
2. Штатний Android, можливо, теж.
3. Все це за умови встановлення останніх версій та відсутності попередньої компрометації.
4. росіяни вичерпали неринкові способи «пробити» найпопулярнішу в Україні конфігурацію безпечного спілкування (доля Android близько 80%, популярність Signal з березня невпинно зростає).
5. Якщо ринок «спрацює», можемо мати проблеми. Розв’язувати їх доведеться звично: своєчасно встановлюючи оновлення безпеки, налаштовуючи засоби захисту тощо.

https://grugq.substack.com/p/russian-0day-thirst-traps




file.jpeg
79.8Кб
Дуже шкода, що я познайомився з історією України так пізно, проте геть не шкода, що дізнався про неї від Діда Свирида, Енн Епплбаум та Тімоті Снайдера.

Якщо вам подобаються лекції Тімоті Снайдера про становлення сучасної України, і тим більше, якщо ви про них ще не чули, то вам обов’язково потрібно це прочитати. І ще «Про тиранію». І взагалі всі книжки Снайдера.

А ще, нещодавно він знову був в подкасті Сема Харріса як експерт по Україні. Дуже змістовна вийшла бесіда: системний роз**б імперіалістичних комплексів і наративів, і не лише російських.

Великій країні - великих істориків, я вважаю.

https://www.facebook.com/302236565217419/posts/475890117852062


file.jpeg
114.6Кб
Гештальт закрито: жодного року без марафону. Дякую пейсерам – Іван Посух, Роман Чорненький та Віктор Жора – за підтримку! Соло таке не бігається.

https://www.facebook.com/302236565217419/posts/475159091258498




Репост из: Держспецзв’язку
​​‼️ Держспецзв’язку попереджає про розсилання шкідливих електронних листів від імені структур сектору безпеки і оборони

Фахівці Урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA 21 жовтня виявили факт розповсюдження електронних листів, начебто від імені пресслужби Генштабу ЗСУ. У повідомленнях містилося посилання на завантаження "наказу", перейшовши за яким, жертва потрапляла на сторінку з повідомленням про необхідність оновлення програмного забезпечення (PDF Reader). Натискання на кнопку "ЗАВАНТАЖЕННЯ" призводить до завантаження шкідливої програми RomCom.

🧐 Проведений командою CERT-UA аналіз шкідливої активності дає можливість асоціювати її з діяльністю групи Tropical Scorpius (Unit42) aka UNC2596 (Mandiant), яка відповідальна за розповсюдження шкідливого ПЗ Cuba Ransomware.
👉 Детальніше 👈

Нагадаємо, що 21 жовтня сили безпеки та оборони України зафіксували небезпечні розсилання електронних листів і повідомлень у месенджери не тільки від імені пресслужби Генштабу ЗСУ, а й нібито від Служби безпеки України. Не виключено, що подібні повідомлення можуть надходити і начебто від імені інших органів, які забезпечують захист держави.

📢 Закликаємо усіх громадян дотримуватися правил кібергігієни та завжди бути уважними і обережними з будь-якими повідомленнями, які ви отримуєте.

1️⃣ Перед тим як відкрити лист чи повідомлення, придивіться до теми, змісту та перевірте пошту адресанта. Перевірте, чи існують організації та люди, від яких ви отримали листа.

2️⃣ При перевірці надсилача повідомлення особливу увагу зверніть на адресу електронної пошти, з якої надіслано лист. Зокрема, зважайте на домен (текст після @ в адресі) – державні органи і установи можуть надсилати листи тільки з доменів GOV.UA. У зафіксованих сьогодні випадках листи від імені офіційних структур надходили, наприклад, із пошт у домені gmail.com, тоді як робочі скриньки надсилачів листів, як правило, – у тому ж домені, що й основні контактні адреси на сайтах організацій (тобто, в GOV.UA).

3️⃣ Навіть якщо лист надійшов з нібито перевіреного джерела, переконайтеся іншим чином (наприклад, зателефонуйте чи напишіть у месенджери), що адресант дійсно його надсилав. Для перевірки інформації від нібито державних органів використовуйте офіційні джерела інформації (верифіковані сторінки в соціальних мережах, офіційні сайти тощо). При цьому не використовуйте для такої перевірки каналів комунікації, вказаних у підозрілому листі.

4️⃣ Не відкривайте та не завантажуйте будь-яких файлів, які вкладені до підозрілого листа, не переходьте за посиланнями в такому листі.

5️⃣ Поінформуйте про отримання підозрілого повідомлення чи листа Урядову команду реагування на комп’ютерні надзвичайні події України CERT-UA 👇
✉️ incidents@cert.gov.ua,
🌐https://www.facebook.com/UACERT

чи СБУ за телефоном:
📞 0 800 501 482
та на електронну пошту 👇
✉️ callcenter@ssu.gov.ua

ℹ️ Щоб отримати більше корисної інформації з кібербезпеки та кібергігієни, відвідайте сайт 👇
🌐https://cybermonth.cip.gov.ua – спеціальний ресурс Державної служби спеціального зв’язку та захисту інформації, присвячений Місяцю кібербезпеки.


Досягнення стратегічних цілей в кіберпросторі

Як теорія постійності кіберконфлікту пояснює досяжність стратегічних цілей в кіберпросторі та через кіберпростір.

https://styran.com/досягнення-стратегічних-цілей-в-кібе/


126 км туги. Все відбудуємо.

#renovationrun2022


Пробіг до 100 тис броніків. І ви пробіжіть. Ще є час. do100.com.ua

#пробігдо100тисяч #захистимозахисників #100тисячбронежилетів


Давайте я покажу вам фото, а ви вгадаєте, що незабаром станеться на @nonamepodcast?


Репост из: No Name Podcast
No Name Podcast з Віктором Жорою

Цього разу ми робимо паузу в серії англомовних епізодів та переходимо на українську, щоб записати спеціальне інтерв’ю з Віктором Жорою.

https://nonamepodcast.org/podcast/viktorzhora/




Книги, прочитані в період весна-літо 2022 року.
Доброго здоров‘я, друзі. Продовжуємо нашу періодичну рубрику книжкових рекомендацій. Одразу зізнаюся, приділяти час книжкам зараз вдається лише на бігу в аудіоформаті або ж під час повітряних тривог. Тому не зважайте на кількість, яка цього року трохи “просіла”. Це компенсується якістю матеріалу, адже обирати зараз доводиться дуже ретельно.
Почну з поради, яку я для себе відкрив дуже пізно, передав своїм дітям дуже рано, а тепер ділюся з вами. Зокрема тому, що знайшов їй підтвердження в одній з прочитаних книжок, описаних нижче. Вгадайте, у якій?
Як і багато інших дітей пізньої радянської доби, мене виховували в іншій системі цінностей та правил. Одним з таких правил було “взявся – дороби”. Воно виглядає раціонально в марксистській системі координат, де універсальним базисом є економіка, зокрема виробництво.
Проте з часом я зрозумів, що це правило не можна застосовувати в багатьох ситуаціях, зокрема щодо читання. Дочитувати нецікаву або явно бездарну книжку повинен змушувати себе лише літературний критик, щоб зібрати усю повноту розгромних аргументів для статті, прочитавши яку інші люди зекономлять неоціненні години життя. Всім іншим читати те, що їм явно не подобається, не варто.
Тепер нумо до книжок. Цього разу я вирішив скоротити рецензії до двох речень: одне на загальний відгук, і друге на його пояснення. І все одно вийшло багато тексту, тому я розділив його на два дописи, і це перший із них.

https://styran.com/книжкові-рекомендації-сезон-весна-лі/


Репост из: Держспецзв’язку
Видео недоступно для предпросмотра
Смотреть в Telegram
📢 Володимир Зеленський, Президент України:

Створення інфраструктури кібербезпеки дало змогу захистити українські вебресурси та бази даних від російських атак.

Завдяки професіоналізму українських ІТ-фахівців і допомозі іноземних партнерів українські вебресурси та бази даних були захищені від потужних атак, які здійснювали з території рф та білорусі у перші дні повномасштабного вторгнення.

Збереження наших даних, захист даних – як державних органів, так і приватних компаній – було неабияк важливим фундаментальним кроком.

Після початку повномасштабної війни вистояли навіть ті українські сайти, які зазнали найпотужніших кібератак, зокрема портал Національного банку, сайти міністерств, Офісу Президента України. Також були захищені дані про постачання зброї. Це стало можливим завдяки побудові інфраструктури кібербезпеки.


Репост из: No Name Podcast
…A-a-and we are live on YouTube with @KennethGeers! Join up and contribute to the discussion! https://www.youtube.com/watch?v=uSyYjK4Wups

Показано 20 последних публикаций.

357

подписчиков
Статистика канала