Тонкости Интернета

Глокая Куздра

Гражданин форума
Команда форума
Европарламент объявил ПО «Касперского» вирусом

14.06.2018,
Текст: Валерия Шмырова
Европарламент принял рекомендательную резолюцию по кибербезопасности, в которой назвал продукцию «Лаборатории Касперского» «вредоносной» и призвал отказаться от ее использования в европейских учреждениях. В ответ на это «Лаборатория» заморозила совместные проекты с европейскими партнерами, в том числе с Европолом.

Голосование в парламенте
В ходе голосования, прошедшего Страсбурге, Европарламент одобрил резолюцию, которая признает опасным использование в европейских учреждениях продукции «Лаборатории Касперского» и рекомендует от нее отказаться. Документ получил номер A8-0189/2018. Резолюция не имеет законодательной силы, она носит рекомендательный характер и в целом определяет совместную стратегию Евросоюза в сфере информационной защиты.
В пункте 76 резолюции ПО «Лаборатории Касперского» прямо названо «вредоносным».
Этот пункт призывает Евросоюз «провести всесторонний обзор ПО, ИТ, коммуникационного оборудования и инфраструктуры, используемых в институциях, с целью исключить потенциально опасные программы и устройства, и запретить те, которые были подтверждены как вредоносные, такие как «Лаборатории Касперского». Пункт был внесен депутатом от Польши Анной Фотыгой (Anna Fotyga).
Голосование по резолюции прошло на пленарной сессии Европарламента. Документ получил 476 голосов за, 151 голос против, и еще 36 депутатов воздержались.
Некоторые эксперты полагают, что «Лаборатория» упомянута в резолюции в достаточно необычных выражениях, пишет издание The Register. Например, Мартин Гроотен (Martijn Grooten), главный редактор ИБ-журнала Virus Bulletin, отметил, что «то, как «Касперский» упомянут в документе Евросоюза — это действительно странно, похоже, в это упоминание не было вложено много размышлений. Я не думаю, что он когда-либо был «подтвержден как вредоносный», точно не публичным и проверяемым способом».

Ответные меры «Лаборатории»
Тот пункт резолюции, в котором идет речь о «Лаборатории», в компании охарактеризовали как «не соответствующий действительности и основанный на ложных утверждениях». Несмотря на отсутствие у документа законодательной силы, «Лаборатория Касперского» объявила о решении временно прекратить совместные проекты в области кибербезопасности с европейскими партнерами, в том числе с Европолом. Проекты будут заморожены до получения официальных разъяснений от Европарламента, сообщает «Лаборатория».
Евгений Касперский считает необоснованным решение Европарламента о запрете продукции его компании
В частности, компания приостанавливает проект NoMoreRansom, который развивала совместно с Европолом, полицией Нидерландов и компанией McAfee (бывшей Intel Security). Целью проекта является дешифровка файлов организаций и частных лиц, которые пострадали от атак вирусов-шифровальщиков. «Лаборатория» отмечает, что NoMoreRansom был признан примером успешного государственно-частного сотрудничество Исследовательской службой Европарламента (EPRS).
«Лаборатория» тоже акцентирует внимание на в формулировках, которые используются в пункте 76 резолюции. Компания и ее гендиректор Евгений Касперский считают, что «принятие резолюции с такой формулировкой про нашу компанию фактически стимулирует европейскую киберпреступность». Также в «Лаборатории» отмечают, что в апреле Еврокомиссия в официальном заявлении сообщила, что «не обнаружила никаких признаков опасности, связанных с антивирусом «Лаборатории Касперского».

Конфликт с европейскими и американскими властями
Голосование Европарламента по резолюции прошло на фоне конфликта «Лаборатории Касперского» с европейскими и американским правительствами. В декабре 2017 г. Национальный центр кибербезопасности (NCSC) Великобритании выпустил новое руководство для британских госорганов, в котором не рекомендует им использовать ПО российских производителей, в частности, антивирусную продукцию «Лаборатории». Причина — возможные связи российских компаний с правительством России. В мае стало известно, что решение отказаться от продукции «Лаборатории Касперского» приняли также власти Нидерландов.
В сентябре 2017 г. американские власти распорядились удалить решения «Лаборатории Касперского» из сетей госорганов США, поскольку компания может использовать свою продукцию для получения информации и атак на сети по поручению российского правительства. На удаление антивирусов ведомствам было отведено 90 дней.
В октябре ряд крупных американских СМИ написал, что продукция «Лаборатории» была использована для кражи данных о государственной обороне США у Агентства национальной безопасности (АНБ). По информации The Wall Street Journal, данные находились на домашнем ПК подрядчика АНБ, где было установлено ПО российской компании.
Вскоре после этого New York Times сообщила, что информация об инциденте с АНБ была получена американцами от израильских спецслужб, которые смогли проникнуть в сети «Лаборатории» — предположительно, с помощью механизма «Дуку-2». Как пояснил впоследствии Евгений Касперский, документы АНБ были скачаны случайно, в ходе обычной антивирусной проверки одного компьютера в США. Поняв, что они секретные, сотрудники «Лаборатории» сразу же их удалили.
В попытке доказать отсутствие связей с российским правительством, «Лаборатория Касперского» сообщила в мае, что откроет в Швейцарии центр обработки пользовательских данных, где будут обрабатываться в том числе данные, полученные от пользователей из Северной Америки. Также в Швейцарии будет создан «конвейер по сборке ПО» и открыт центр прозрачности, где независимые эксперты смогут проверить программный код продуктов компании.
 

Глокая Куздра

Гражданин форума
Команда форума
10 „тaйни“ ĸoдa зa Аndrоіd, ĸoитo щe Bи cпacят в нeпpeдвидeни cитyaции
Cвeтocлaв Димитpoв
09.04.2018

Eĸcпepти cъcтaвиxa cпиcъĸ c ĸoдoвe зa ycтpoйcтвaтa пoд Аndrоіd, ĸoитo щe cпacят пoтpeбитeля в нeпpeдвидeни cитyaции. Bcъщнocт зa тяxнoтo cъщecтвyвaнe знaят дaлeч нe вcичĸи пpитeжaтeли нa пoдoбни ycтpoйcтвa.

Koмaндaтa *#06# щe пoĸaжe ІМЕІ нa cмapтфoнa. Toзи ĸoд e мнoгo пoлeзeн, aĸo чoвeĸ ĸyпyвa мoбилнo ycтpoйcтвo.
Cлeд нaбиpaнeтo нa ĸoмбинaциятa *#*#4636#*#* нa eĸpaнa нa ycтpoйcтвoтo щe ce пoяви инфopмaция зa Wі-Fі, бaтepиятa и cтaтиcтиĸa зa изпoлзвaнeтo мy.
Koмaндaтa *#2222# щe пoмoгнe, aĸo пoтpeбитeля нe знae ĸaĸъв фъpмyep e инcтaлиpaн въpxy aпapaтa, a cлeд нaбиpaнe нa *#34971539# щe ce пoĸaжe инфopмaция зa мaтpицитe нa ĸaмepитe.
Зa ĸopигиpaнe нa пpoблeми c ycтpoйcтвoтo, тpябвa дa нaбepeтe ĸoмбинaциятa *#*#7780#*#*. Toгaвa cмapтфoнa щe въpнe фaбpичнитe cи нacтpoйĸи.
Koмбинaциятa *2767*3855# щe нaпpaви cъщoтo, нo в дoпълнeниe щe пpeинcтaлиpa oпepaциoннaтa cиcтeмa.
A зa pecтapтиpaнe нa мoбилнoтo ycтpoйcтвo изпoлзвaйтe ĸoмaндaтa #*2562#.
Aĸo пoтpeбитeля нe xapecвa тoвa, чe cмapтфoнът ce вĸлючвa мнoгo бaвнo, тpябвa дa нaбepe ĸoмбинaциятa *#*#7594#*#*.
A aĸo иcĸaтe дa изтpиeтe вcичĸитe cи cъoбщeниe oт ycтpoйcтвoтo нaвeднъж, изпoлзвaйтe ĸoмaндaтa #*5376#.
Bмъĸвaнeтo нa ĸoмбинaциятa #31# пpeди нaбpaния тeлeфoнeн нoмep, пocлeдният нямa дa ce пoĸaжe нa cмapтфoнa нa oтcpeщнaтa cтpaнa.
 

Глокая Куздра

Гражданин форума
Команда форума
Спецслужбы получат доступ к перепискам пользователей WhatsApp
Kopiya-mobile_1024x683.jpg

Пойти на такой шаг руководство мессенджера было вынуждено по требованию компании Facebook.
Мессенджер WhatsApp, который принадлежит американской компании Facebook, больше не будет использовать технологию сквозного шифрования сообщений пользователей. Об этом пишет Akket.
По данным издания, благодаря нововведению специальные службы смогут легко получить доступ к перепискам всех пользователей.
Отмечается, что пойти на такой шаг руководство мессенджера было вынуждено по требованию компании Facebook.
«Силовые ведомства (из-за участившихся случаев терроризма) все чаще приходят к выводу, что злоумышленники общаются через наиболее известные мессенджеры», — передает вещатель.
Ожидается, что переписка всех пользователей WhatsApp будет расшифрована уже в 2019 году.
 

Osten

Турист
Адрес
Москва
Продавливают власти Цукера: за историю с выборами и прочей кембридж-аналитикой пришлось расплатиться конфиденциальностью юзеров и их секретами. Ожидаемо.
 

Una

Троль
Или делает вид, что продавливается.
Скорее же расплачивается не он, а платят ему и платят очень хорошо.

Не зря же его Путин в кремле принимал.
 
K

kuzzia

Guest
Небольшие занятные фишки поисковика от Гуггла

Если в Google в поисковой строке ввести фразу «do a barrel roll»...
то страница сделает поворот на 360 градусов. Если же вписать словосочетание «zerg rush», то красные нолики начнут постепенно уничтожать страницу поиска. Очень похоже на странный вирус :)

А если ввести в строку поиска слово «tilt», то страницу как будто перекосит.

Среди величин, которые "понимает" Google, есть и достаточно необычные. В хорошо известном всем советском мультфильме мартышка и слоненок пытались измерять длину удава в попугаях. Если вы спросите у Google, сколько попугаев в одном удаве, он и тут будет компетентен. Правда, разработчики округлили размер удава, забыв о попугайском крылышке. Google также знает, что один удав равен двум слонятам и пяти мартышкам.
1.jpg

В попугаях, мартышках, удавах и слонятах можно измерять и многое другое. Например, можно узнать, что экваториальный радиус Земли равен 48473560 попугаев и что один слоненок в квадрате равен 6,25 м2.

Для любителей поиграть существует еще, по крайней мере, одна возможность от Google. Перейдите на страницу любого видеоролика на YouTube, начните просмотр видео, затем поставьте его на паузу и одновременно нажмите стрелки вверх и влево на клавиатуре. А теперь попробуйте не дать змейке убежать за край экрана. Перемещается змейка быстро, поэтому реакцию нужно иметь очень хорошую.

Интерфейс Google переведен на многие языки. Среди поддерживаемых языков есть и весьма необычные. Например, можно попросить Google общаться с вами на пиратском языке, на языке хакеров, известном также как 1337sp34k, или на клингонском наречии, которое должно быть хорошо известно почитателям сериала Star Trek. Полный список поддерживаемых языков всегда можно исследовать здесь.

Если очень постараться, можно найти плюшевого мишку, спрятанного в программе Google Picasa. Для этого достаточно, находясь в главном окне программы, нажать комбинацию "Ctrl+Shift+Y". Медведя можно перетаскивать мышкой, располагая в любом месте экрана. После перезапуска программы он исчезнет.
2.jpg


Попробуйте!
 

Глокая Куздра

Гражданин форума
Команда форума
Во как
Смайлики родились в 1881 году на страницах журнала Puck под заголовком «Типографское искусство» с изображением четырех эмоций: радости, тоски, безразличия и удивления
10947376_original.jpg
 

Глокая Куздра

Гражданин форума
Команда форума
У вас не должно быть тайн от товарища лейтенанта
Несколько месяцев назад ФСБ направила в «Яндекс» требование предоставить ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск», рассказали РБК источник на ИТ-рынке и собеседник, близкий к «Яндексу». Оба собеседника РБК утверждают, что за прошедшее время «Яндекс» так и не предоставил в спецслужбу ключи, хотя по закону на это отводится не более десяти дней. Ранее из-за отказа поделиться ключами в России по решению суда был заблокирован мессенджер Telegram.
«Яндекс.Почта» и «Яндекс.Диск» находятся в реестре организаторов распространения информации (ОРИ), то есть интернет-площадок, на которых пользователи могут обмениваться сообщениями. Согласно так называемому закону Яровой, с 20 июля 2016 года Центр оперативно-технических мероприятий ФСБ может потребовать от любого сервиса из реестра ОРИ передать ему «информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей сети интернет»...
По словам источника РБК на ИТ-рынке, в «Яндексе» считают, что ФСБ слишком широко трактует норму «закона Яровой». «Спецслужба требует от компании предоставить сессионные ключи, которые, по сути, дают доступ не только, например, к сообщениям в почте, но и позволяют анализировать весь трафик от пользователей к находящимся в реестре ОРИ сервисам «Яндекса». Не говоря уже о том, что дешифровка всего трафика в рамках пользовательской сессии несет значительные риски в плане безопасности», — говорит он. Информацию про то, что ФСБ требует от компании именно сессионные ключи, подтвердил и второй собеседник РБК, близкий к интернет-холдингу.
Сессионный ключ — это ключ шифрования, который используется только для одного соединения между пользователем и сервером, то есть одной сессии, пояснил бывший разработчик The Tor Project Леонид Евдокимов. «В случае с «Яндекс.Почта» он вырабатывается, когда пользователь только заходит на страницу mail.yandex.ru, а прекращает свое действие в зависимости от настроек через какое-то время, после того как пользователь либо закроет вкладку «Яндекс.Почта», либо полностью закроет браузер, либо выключит компьютер», — говорит он. Таким ключом шифруются не только сообщения пользователя, но и все метаданные (когда, кто, с какого IP-адреса заходил в аккаунт и т.д.), а также логин и пароль, которые пользователь отправляет на серверы «Яндекса» в процессе авторизации. «Поэтому передача сессионного ключа какого-либо пользователя спецслужбам может позволить им завладеть логином и паролем от почтового ящика этого пользователя», — утверждает Евдокимов...
Консультант по информационной безопасности Cisco Systems Алексей Лукацкий подтверждает, что «сессионный ключ в любом случае шифрует логин и пароль, которые пользователь передает на сервер в процессе авторизации, так что передача такого ключа ФСБ может дать доступ к аутентификационным данным пользователя»...
Леонид Евдокимов считает, что сессионные ключи позволяют получить не только доступ к данным, но и анализировать само поведение пользователей. Например, в «Яндекс.Диск», завладев сессионным ключом, можно смотреть, кто и какие данные скачивал, отметил он...
Непредоставление ключей шифрования в установленный срок является нарушением действующего Кодекса об административных правонарушениях. По закону ФСБ должна составить протокол об административном правонарушении и, если суд признает «Яндекс» виновным по статье 13.31 КоАП, может назначить компании штраф в размере до 1 млн руб., пояснил партнер Центра цифровых прав Саркис Дарбинян.
По его словам, если компания и после этого не предоставит ключи шифрования, Роскомнадзор вынесет ей предписание об устранении нарушения, на исполнение которого дается не менее 15 дней. «В случае неисполнения предписания Роскомнадзор, в теории, может обратиться в суд с требованием заблокировать на территории России сервисы, ключи шифрования от которых отказываются предоставить. Во всяком случае такая процедура была использована в истории с блокировкой Telegram, в законе же прямо не указаны полномочия Роскомнадзора и ФСБ в данной ситуации», — говорит Дарбинян...
По закону «Об оперативно-розыскной деятельности» ФСБ уже на протяжении многих лет может получать доступ к телефонным переговорам граждан или запрашивать у интернет-компаний их переписку, но для этого ей необходимо получать постановление суда. По данным Судебного департамента при Верховном суде России, за 2018 год российские суды удовлетворили 828,5 тыс. ходатайств правоохранительных органов об ограничении конституционных прав граждан на тайну переписки и контроле их телефонных переговоров. Еще 6,6 тыс. таких ходатайств было отклонено...
В реестр ОРИ на данный момент включено более 170 сервисов, среди которых Tinder, «ВКонтакте», «Одноклассники», BlaBlaCar, Badoo, Vimeo и др. У любого из этих сервисов ФСБ в какой-то момент может потребовать предоставить ключи для дешифровки переписки пользователей.
Собеседников РБК тревожит включение в реестр ОРИ в январе 2019 года сервиса «Сбербанк Онлайн» — это система дистанционного банковского обслуживания для клиентов Сбербанка.
Включение «Сбербанк Онлайн» в реестр ОРИ выглядит довольно странно, хотя и понятно с точки зрения законодательства, поясняет Алексей Лукацкий. Многое зависит от того, как разделены в этом сервисе функции защиты финансовых транзакций и встроенного мессенджера, из-за которого, собственно, сервис и попал в реестр Роскомнадзора. «Если они шифруются разными ключами, то тогда все более-менее в порядке. Если же нет, то передача ключей шифрования от такого «чувствительного» сервиса — законодательно понятное, но с точки зрения безопасности очень сомнительное решение», — отмечает собеседник РБК. Представитель пресс-службы Сбербанка отказался от комментариев.
ОТСЮДА
 

Глокая Куздра

Гражданин форума
Команда форума
Протестующие в Гонконге обнаружили, что Telegram показывает телефонный номер независимо от настроек конфиденциальности
1.jpeg

Схема эксплоита. Слева направо: 1) скрипт генерирует контакт-лист с 10 000 телефонных номеров по порядку, 2) добавляется в группу протестующих, 3) Telegram сообщает, какие пользователи из контакт-листа уже есть в группе, 4) скрипт генерирует новый контакт-лист и повторяет вышеописанные действия, пока не переберёт все номера

«Защищённый» мессенджер Telegram с шифрованием коммуникаций предположительно помогает сохранить анонимность пользователей — и поэтому широко используется участниками протестных акций в Гонконге. Но в последние дни среди них поднялась настоящая паника: по каналам распространяется сообщение, что у полиции есть способ определять телефонные номера пользователей Telegram.

Компания Telegram признала баг с утечкой конфиденциальных данных. Она также пояснила, что это не баг, а фича.

Схема предположительных действий полиции показана на скриншотах вверху:
  1. Полиция генерирует контакт-лист с тысячами телефонных номеров по порядку.
  2. Добавляется в группу протестующих.
  3. Telegram сообщает, какие пользователи из контакт-листа уже есть в группе.
Эту схему можно легко автоматизировать для перебора большого количества телефонных номеров.
Активисты говорят, что таким способом можно узнать номера телефонов даже в том случае, если пользователь указал в настройках Telegram никому не показывать свой телефонный номер.
Привязка к телефонному номеру — один из главных недостатков мессенджера, который пытается сохранить анонимность пользователей. У властей есть богатые инструменты для деанонимизации пользователей по их телефонным номерам, для отслеживания их перемещений, определения других телефонных номеров, которые всегда находятся рядом и так далее.
Основную информацию правоохранительные органы могут сразу запросить у телекоммуникационной компании.
После появления информации об эксплоите Telegram информацию проверили и подтвердили несколько специалистов по информационной безопасности.

«Конфиденциальность телефонных номеров [Telegram] обсуждалась с начала этого года, — говорит Чу Ка-Чонг (Chu Ka-cheong), директор Интернет-общества Гонконга и один из инженеров-программистов, которые независимо подтвердили эту ошибку. — Мы знали, что установка конфиденциальности номера в значение «Мои контакты» позволит людям из контакт-листа видеть ваш номер, поэтому активисты всегда просили людей установить настройку «Никто», ожидая, что это скроет номер телефона в публичной группе. До сегодняшнего дня мы не знали, что установка «Никто» по-прежнему позволит пользователям, которые сохранили свой номер телефона в адресной книге, сопоставить номер телефона с общедоступными членами группы. Это стало открытием для всех нас».
2.jpeg

Установка «Никто» по-прежнему позволит пользователям, которые сохранили свой номер телефона в адресной книге, сопоставить номер телефона с общедоступными членами группы

После раскрытия этого бага пользователи начали активно покидать группы протестующих в Telegram. Активисты беспокоятся, что это затруднит координацию будущих демонстраций и действий.
Чу сказал, что на данный момент нет обходного пути, чтобы избежать этой утечки данных. Протестующие советуют перейти на одноразовые SIM-карты, зарегистрированные анонимно или на чужое имя вместо свои основных телефонных номеров. Но очевидно, что основная масса пользователей не сможет этого сделать.
К сожалению, для многих пользователей уже слишком поздно.
«Мы подозревали, что некоторые спонсируемые правительством злоумышленники использовали эту ошибку для вычисления гонконгских протестующих, в некоторых случаях создавая непосредственную опасность для их жизни», — говорит Чу о так называемых «титушках», то есть бандитах, которые приехали в Гонконг из материкового Китая и выполняют неформальные задания спецслужб, в том числе разбираясь с активистами.
Чу Ка-Чонг говорит, что Telegram сейчас является основным каналом коммуникации, и отказаться от него очень сложно: «Переход на другое приложение, такое как Signal, не является для нас жизнеспособным вариантом, — сказал он. — Потому что способ общения протестующих сильно зависит от поддержки очень больших групп […], у которых Telegram имеет действительно хорошую поддержку», — сказал Чу.
«С другой стороны, группы Signal или Wire ограничены несколькими сотнями человек, а Signal в любом случае показывает всем ваш номер телефона. Некоторые из нас уже используют Signal и Wire в небольшой закрытой группе, но общественные обсуждения и объявления будут по-прежнему сильно полагаются на Telegram».

Ответ Telegram
Вчера издание ZDNet обратилось за комментариями к Telegram, и компания изучила проблему: «У нас есть защитные меры, чтобы предотвратить импорт слишком большого количества контактов — именно для предотвращения такого сценария», — сказал представитель Telegram [фактически подтверждая, что баг с утечкой конфиденциальных данных является фичей]. — Наши данные показывают, что бот на скриншотах был заблокирован для импорта контактов через две секунды — и ему удалось успешно импортировать 85 контактов (а не 10 000). После того, как вы получите запрет на импорт контактов, вы можете добавить максимум пять новых номеров в день. Остальные контакты, которые вы добавляете, будут выглядеть так, как будто они не используют Telegram, даже если используют».

Однако специалисты говорят, что это ограничение можно обойти. Злоумышленник с богатыми ресурсами, вроде правительственной спецслужбы, может легко использовать несколько ботов, а не один — и в конечном итоге импортируют всю последовательность телефонных номеров, которую хочет охватить.

Суть проблемы в том, что сами пользователи не ожидали такого подвоха от мессенджера. Они ожидали, что настройка «Никто» запретит просмотр их телефонных номеров, независимо от того, были они в списке контактов или нет.

Но Telegram сказал, что эта конкретная настройка работает не так, и она никогда так не работала: «Нет никакой ошибки: так же, как WhatsApp или Facebook Messenger, мессенджер Telegram основан на телефонных контактах. Это означает, что вы должны иметь возможность видеть свои контакты, которые также используют приложение, — говорится в сообщении компании. — Настройки номера телефона контролируют видимость номера телефона для пользователей, у которых НЕТ вашего номера (в отличие от WhatsApp, который показывает ваш номер телефона всем в любой группе)».

Таким образом, Telegram подтверждает, что как только ваш номер телефона будет добавлен в любой список контактов, этот человек (злоумышленник) сможет ассоциировать его с «анонимным» ником пользователя, независимо от настроек.

Telegram предупреждает пользователей, что настройка «Никто» на самом деле действует не так, как они думают. И это не ошибка, всё работает как положено.

Получается, что разработчики Telegram (как и большинства остальных мессенджеров) умышленно пожертвовали анонимностью пользователей ради роста социального графа. Через адресные книги пользователям легче устанавливать контакты со своими знакомыми. Это помогает «вирусному» распространению мессенджера и росту аудитории.

UPD. «Хочу напомнить, что Павел Дуров, ещё будучи главой ВКонтакте, в один хороший день принял решение запретить пользователям скрывать список своих друзей, дабы „повысить вовлечённость”, — пишет AlxDr. — Когда поднялась буча, сначала Павел задвинул моралистскую речь вида „цельной и морально зрелой личности нет необходимости стесняться своих знакомств”, а потом всё же под давлением общественности разрешил скрывать десяток (или около того) друзей на выбор. Это всё, что нам нужно знать о нынешнем предводителе Telegram и его понятиях о приватности, анонимности и заботе о пользователях. Telegram ничто не мешает сделать опциональную авторизацию по логину, без привязки номера телефона. Либо хотя бы возможность отвязать номер позже, после начальной регистрации, чтобы он не фигурировал вообще нигде. Кроме „интересов бизнеса”, конечно же».
=====
Товарищь Дуров у меня вообще не вызывает доверия.
Показушные гонения и последующие затухания, наводят на мысль о совместное операции по продвижению Телеграма для целей ФСБ.
Ну и я бы сделал такой телефон, у которого в контакты внес бы все телефоны спецслужб.
 

Глокая Куздра

Гражданин форума
Команда форума

Опять эти двое!​

550839_600.jpg

Сообщают, что ФейкБук и ИнстаГрамм опять малость подвисли, уже сегодня. Но не так сильно, можно сказать, по-божески. Надеюсь, бравым программистам старины ЦукерГоры не придется снова доставать топоры (вчера ночью, как признала пресс-служба ФБ, его наладчикам пришлось в штаб-квартире Фейсбука топорами и прочим пожарным инвентарем выносить двери в серверную - никак иначе не получалось, ведь электронные пропуска не работали; они туда все-таки прорубились - и при свете фонариков набивали снесенные учетные записи и пути вручную, сверяясь с записанными на бумажке текстовыми файлами). Романтика! А кто-то еще жалуется, что в новом насквозь цифровом мире не осталось места подвигу...

Однако, вот что настораживает: "Получена новая информация о тех, кто может быть причастен к глобальному сбою Facebook, Instagram и WhatsApp, - сообщают телеграм-каналы.
- Подозревают граждан, которые занимались маршрутизацией центра обработки данных Facebook, основанной на протоколе BGP. Среди них — двое русских, Петр Лапухов и Алексей Андреев".

Черт! Да неужели - опять они? Судя по почерку - всё сходится.
 

Глокая Куздра

Гражданин форума
Команда форума

Скандальное интервью бывшей сотрудницы "Фейсбука" вынудило Цукерберга ответить за деятельность компании


Бывшая сотрудница "Фейсбука" Фрэнсис Хауген, которая отвечала в компании за разработку алгоритмов, определяющих, какой контент должен видеть пользователь социальной сети, 5 октября приехала в Сенат США, чтобы дать показания о злоупотреблениях в компании. Хауген рассказала, что в "Фейсбуке" проводили внутренние исследования и прекрасно знали о токсичном влиянии своего продукта на пользователей. Об этом сообщает британская газета "Гардиан".
Слушания начались с того, что сенатор Ричард Блюменталь назвал "самой неприятной неожиданностью" тот факт, что компания "Фейсбук", зная о том вреде, который ее продукт наносит несовершеннолетним, продолжала использовать алгоритмы для "усиления незащищенности пользователей".
"Есть документальные доказательства того, что "Фейсбук" знает, что его продукт может вызывать привыкание и быть токсичным для детей. И дело даже не в том, что в компании хотели заработать деньги, а в том, что для них деньги важнее, чем боль, которую они наносят детям и их семьям", — сказал сенатор.
В свою очередь, сенатор Эд Марки сравнил "Фейсбук" с табачной компанией Big Tobacco, которая агрессивно рекламировала свою продукцию.
"Фейсбук" похож на Big Tobacco, которая приучает маленьких детей к первым сигаретам. Первый аккаунт в социальной сети предназначен для того, чтобы дети оставались пользователями на всю жизнь", — отметил Марки.
Фрэнсис Хауген подтвердила слова сенатора. По ее словам, компания нацелена на то, чтобы привлекать несовершеннолетних пользователей, в том числе и тех, кому еще не исполнилось 13 лет. Женщина отметила, что "Фейсбук" недостаточно внимания уделяет тому, чтобы исследовать дезинформацию и разжигание ненависти в контенте, созданном не на английском языке. В частности, Хауген отметила, что в такой стране, как Эфиопия, контент разжигает ненависть и вызывает агрессию.
Кроме того, бывшая менеджер рассказала, что компания "Фейсбук" также проводила множество исследований по оценке влияния "Инстаграма" на детей, молодежь и других пользователей, но скрыла результаты исследования от общества и своих инвесторов.
К примеру, в 2019–2021 годах компания установила, что "Инстаграм" вредит психическому здоровью подростков, особенно девочек. Так, у 13,5% подростков – пользователей этой соцсети учащались мысли о самоубийстве, а у 17% девочек начиналось расстройство пищевого поведения.
"Дети говорят: "Я несчастен, когда захожу в "Инстаграм", но я не могу перестать это делать, потому что если я удалю это приложение, общество отвернется от меня". И это очень грустно", — заявила Хауген.
По ее словам, с результатами исследования ознакомились топ-менеджеры "Фейсбука" и лично Марк Цукерберг, однако эти печальные данные решили не предавать огласке.
В качестве решения проблемы Хауген предложила изменить алгоритм формирования ленты новостей в социальной сети, потребовать от "Фейсбука" обнародовать информацию о внутренних исследованиях в компании и создать специальный совет в государственном секторе, который регулировал бы деятельность этой социальной сети. Войти в совет, по мнению Хауген, должны исследователи, бывшие технические сотрудники, понимающие работу алгоритмов "Фейсбука", а также законодатели.
Хауген заявила, что компания может сделать соцсеть безопаснее, но не хочет терять многомиллиардную прибыль, в том числе за счет дезинформации.
"Руководство компании знает, как сделать "Фейсбук" и "Инстаграм" безопаснее, но не сделает никаких необходимых изменений, потому что ставит астрономические прибыли выше людей. Требуется вмешательство Конгресса. Без вашей помощи им не преодолеть этот кризис", — сказала Хауген, добавив, что соцсеть "ослабляет демократию и наносит ей прямой вред". Это касается данных о том, что миллионы ВИП-пользователей могут писать что угодно и публиковать неправдивые новости, и их никто за это не заблокирует, в отличие от обычных людей.
Сенаторы обеих палат похвалили Хауген за смелость и заявили, что потрясены убедительным свидетельствами. Они пообещали проверить все сведения и готовы вызвать Хауген для дачи детальных показаний с целью обеспечения национальной безопасности.
В свою очередь, в "Фейсбуке" еще перед выступлением Хауген категорически отвергли все обвинения. Пресс-секретарь компании Энди Стоун заявил, что Хауген проработала в компании менее двух лет, не имела прямых подчиненных, никогда не присутствовала на совещаниях по принятию важных решений и в целом не имела доступа к исследованиям.
Основатель и генеральный директор "Фейсбука" Марк Цукерберг опроверг обвинения в том, что компания ставит прибыль выше безопасности пользователей. Об этом он написал на своей странице в "Фейсбуке".

"В основе этих обвинений лежит идея о том, что мы ставим прибыль выше безопасности и благополучия наших пользователей. Это просто неправда. Например, один наш шаг, который ставит подсомнения все обвинения, — это когда мы изменили значимые социальные взаимодействия в ленте новостей. Эти изменения должны были показывать меньше вирусных видео и больше контента от друзей и семьи, что мы и сделали, зная, что в результате люди будут проводить меньше времени в "Фейсбуке". И исследование показало, что это хорошо повлияло на благополучие людей", — написал он.
Также Цукерберг обращает внимание, что если бы компания игнорировала ситуацию с безопасностью, то вряд ли бы создавала исследовательскую программу, которая определяет степень безопасности и влияния соцсети на пользователей.
"Если мы не заботимся о борьбе с вредным контентом, то зачем нам нанимать столько специалистов — больше, чем любая другая компания в нашем секторе? И если социальные сети несут такую же ответственность за поляризацию общества, как утверждают некоторые люди, то почему мы наблюдаем усиление поляризации именно в США, в то время как в других странах с интенсивным использованием соцсетей такой поляризации населения не наблюдается?" — настаивает владелец "Фейсбука".
 

Глокая Куздра

Гражданин форума
Команда форума

ГАДЖЕТЫ С СЮРПРИЗОМ: ФСБ ВНЕДРИЛА ШПИОНСКИЕ ЗАКЛАДКИ В МОБИЛЬНЫЕ УСТРОЙСТВА

ФСБ внедряет закладки, которые позволяют шпионить за пользователями, в валидатор Svace, устанавливаемый на все устройства Samsung и Huawei. Валидатор Svace разработан российским Институтом системного программирования РАН, который основал и до самой гибели возглавлял Виктор Петрович Иванников. Об этом заявил сын погибшего российского ученого – Павел Викторович Иванников, пишет «Guildhall».
Как заявил Павел Иванников, гибель его отца в 2016 году была вызвана конфликтом с ФСБ. «В ноябре 2016 года Виктор Петрович был доведен до самоубийства (два суицида в течении суток, после 1-го суицида скорая из больницы администрации Президента РФ оказалась госпитализировать ученого). Причина суицидов – угрозы со стороны ФСБ и предательство ближайшего ученика», – заявил П.Иванников.
Основной причиной конфликта с ФСБ был отказ В.П.Иванникова в разработке ПО для слежки за гражданами на территории России. Для давления на Иванникова спецслужба использовала его ученика – Аветисяна А.И., завербованного ФСБ еще в 1996 году, который после смерти В.П. Иванникова занимает его пост директора Института и, по словам Павла Иванникова, «соглашается производить программы по слежению за российскими и иностранными гражданами, побывавшими на территории РФ. Следить за деятельностью иностранных государств и их лидеров, включая возможность кибератак и вмешательств в выборы глав иностранных государств».
Для слежки на территории других государств используется технология Svace. «Технология Svace предназначена для проверки программного кода. Она является основным инструментом проверки качества исходного кода на всех устройствах Samsung, работающих под управлением Android и TIZEN», – сообщил П.Иванников.
Кроме того, Институтом системного программирования были реализованы проекты по слежке за гражданами на территории России – «Паспорт болельщика» для ЧМ-2018 и «Тайзен.ру». «Паспорт болельщика» и его генеральная репетиция «Кубок конфедераций-2017» – это полноценное средство слежения. Для Сочи-2014 была лишь база регистрации гостей ОИ-2014, но даже после этого Гардиан широко освещало это. Про сбор Big data на ЧМ-2018 мировые СМИ почему-то умолчали», – заявил П. Иванников. Проект по разработке российской мобильной операционной системы Тайзен.ру также контролируется российскими спецслужбами. «Тайзен.Ру – это российский ответ Google и Аpple, бюджет 62 млрд рублей (2016 год), это примерно $1 млрд. Куратором проекта является генерал-полковник ФСБ – Шерстюк Владислав Петрович », – сообщил Павел Иванников.
Также П. Иванников отмечает, что Институт системного программирования РАН выполняет работы для Huawei с 2014 года, а после наложения санкций США на китайскую компанию, ею была создана лаборатория на территории РФ.
Стоит отметить, что кроме Samsung и Huawei иностранными партнерами Института системного программирования РАН являются такие компании как Hewlett Packard, Microsoft, Intel, Dell, NVIDIA, IBM, Nortel и другие.
 
Сверху