Pull to refresh
5
0
Денис Варламов @Kiborg777

User

Send message

Обязательная привязка сервисов к номеру телефона - абсолютное зло.

Особенно бесит невозможность добавить еще один фактор в качестве 2FA (кроме СМС).

Но нужно сказать. что в последнее время как минимум в США начали отказываться от обязательной привязки

Google, Microsoft, login.gov (американский аналог Госуслуг), Facebook позовляют убрать номер телефона из аккаунта.

Что я делаю не так? У меня - абсолютно ничего, никакой индикации прослушки, хотя я немного параноик. Правда, на смартфонах (своем и жены) мы отключили распознавание голоса, все эти ассистанты и т.д.

Понятно,то если я ищу что-то в Гугле на тему "сферический конь в вакууме", то потом мне подсовывают рекламу этого коня в ваккуме на ФБ, Гугле и Амазоне. Но рекламу тем, поднятых в разговоре - не было ни разу. Но, как я сказал, я запретил приложениям доступ к микрофону и камере в фоновом режиме.

С другой стороны, у меня есть колонки от Гугла и Амазона и я ими иногда пользуюсь (хотя, в настройках запретил сохрянять voice samples), но никакой индикации прослушки ни разу не замечал. Правда, колонки стоят достаточно далеко и надо громко говорить, чтобы они среагировали.

Мои родители при СССР отключали телефон, если велись разговоры на "антисовтеские" темы, вынимая провод из телефонной розетки. Я это запомнил и в некоторых случах отключаю Алексу и Google Echo. На всякий случай.

Меня поражает колличество флуда в этой теме.
Просто чтобы напомнить, что произошло:

  • взорвались не только пейджеры. Взорвались телефоны, сканнеры отпечатков пальцев, рации, walkie-talkie. Это делает маловероятным прямое участие спецслужб Израиля (типа, "давайте раскурочим все пейджеры и вставим взрывчатку, а заодно подменим встроенное ПО"). Можно подменить партию пейджеров или вложить туда взрывчатку (хотя, как? В Хезбалле ведь тоже не идиоты сидят и проверяют "продукцию"), но подменить несколько различных партий разных устройств - это несколько затруднительно.

  • 99% (если не все 100%) пострадавших - боевики Хизбаллы и члены их семей. Нет пострадавших докторов, пожарных, работников ремонтных бригда и т.д., которые чисто теоретически могут польозваться пейджерами. Все пострадавшие на видео - мужчины призываного возраста. Лидер Хизбаллы признал факт атаки на саму Хизбаллу. Ну, еще послу Ирана в Бейруте оторвало пол-лица, но кто ж его заставлял пользоваться пейджером Хизбаллы?

  • нет ни одного взрыва в аэропору Бейрута и, тем более, на борту самолетов. Нет взрывов в школах, детских садах и больницах.

  • невозможно заминировать тысячи устройств абсолютно разных типов (пейджеры, смартфоны, обычные телефоны, разии, walkie-talkie) так, чтобы в течение долгого времени никто ничего не заподозрил и не было какого-то инцидента в течение достаточно длительного времени (это для пейджеров 5 месяцев, для остальных устройств срок может быть и больше)

  • одна из теорий гласит, что устройства были сознательно заминированны Хизбаллой на случай их попадания в руки врага (Израиля), что вполне логично. Как раз странно бы было, если бы этого не было. Но вот что-то привело к их "несвоевременной" детонации. Кстати, это объясняет, почему никто не пострадал в аэропорту и самолетах - членам Хезбаллы было запрещено проносить устройства в аэропорт. В принципе, все логично. Естественно, при попытке пронести устройства с самолет, взрывчатка была бы обнаружена, Просто боевикам Хизбаллы был дан приказ не проносить их в аэропорт. Это и объясняет то, что Хизбалла продолжала пользоваться альтернативными устройствами после взрыва пейджеров. В Хизбалле знали о взрывчатке и решили, что это был несчастный случай и сбой в программе (пейджеров). Но вот когда на следующий день начало взрываться всё остальное, товарищ Насралла (лидерХизбаллы) начал что-то подозревать.

    Напоминаю, в пейджерах нет GPS. Подать сигнал только на нужные геолокации невозможно. Правда интересно? Взорвалось 4000 пейджеров без GPS по всему Ливану, но ни одного взрыва в аэропорту. Какова статистическая вероятность этого события, если предположить более-менее равномерное распределение 4000 пейджеров по мужскому населению Ливана или даже только по членам Хизбаллы которые пользуются своими пейджерами для переписки с любовницами, ничего не подозревая о взрывчатке в них? Дальше, если бы был хоть минимальный шанс, что вставленная израильтянами взрывчатка сработает в самолете, то Израиль никогда бы на это не пошел. Ущерб Израилю был бы колоссальный. Значит израильтяне точно знали, что взрывчатка вставлена не ими и даже в случае "нештатной ситуации" на борту самолета на них никто никогда не выйдет, что это невозможно даже теоретически (в смысле, доказать, что Израиль подложил взрывное устройств в пейджер/смартфон). Мало того, если это дело рук Израиля, то Моссад, скорее всего знал, что сам шанс попадания такого устройства в самолет - минимальный (околонулевой). Именно поэтому эта теория выглядит самой правдоподобной. Взрывчатка вставлена самой Хизбаллой, а дальше, если что не так, сами разбирайтесь с вашей Хизбаллой (что, в принципе, абсолютно верно и полностью соотвествует истине).

  • Нет ни единого доказательства, что это дело рук Израиля. То есть вообще ничего не указывает на Израиль. Ни единого артифакта, ничего. Учитывая, что все это выглядит как кадры ненаучной фантастики, самое логичное объяснение - Кара Божья. В Библии ведь рассказано о Десяти Казнах Египетских. Теперь вот добавилась Одиннадцатая Казнь Ливанская.

-

Можно список конкурентов? А то esim.me не дешевый.

Это уже реализовано: https://esim.me

У меня есть две такие "псевдо eSIM-ки". Работают нормально, удобно, если телефон испортился - можно переставить в другой телефон (даже не смартфон).

Вставляешь этот кусок пластика в форм-факторе SIM карты в смартфон на Андроиде (не iPhone!!!), ставишь их приложение, логинишься (нужно для считывания QR-code eSIM), регистрируешь eSIM любым стандартным путем, активируешь ее (как в телефоне с поддержкой eSIM, только из этого приложения, а не Settings). И всё. Есть поддержка до 15 eSIMs, но активной может быть только одна. После того, как eSIM активирована, этот кусочек пластика можно вставлять в любой телефон (iPhone, любой кнопочный телефон, даже старую Нокию) и уже с точке зрения телефона это обычная пластиковая СИМ-карта.

https://www.reddit.com/r/facebook/search/?q=instagram&type=link&cId=5c6ab993-264f-43e8-af54-74d664e08770&iId=4497e776-7e49-47dd-9865-1f4b2f01eb64

Искать "We suspended your account Your Facebook account was suspended because your Instagram account"

У меня есть аккаунты без телефона, но с 2FA через два различных фактора (точнее, три): TOTP, Yubikey, Backup Codes. Google ни разу не просил телефон.

Это на случай, если забудешь пароль. В любом случае, Гугл не заставляет добавлять номер телефона и ведет себя адекватно, если этого номера нет (при условии, что добавлен 2FA по TOTP/Hardware Token). Во всяком случае, если залогинился с парой пароль-TOTP код (или Ubikey какой-нибудь) черeз VPN из Буркина-Фасо, то при условии правильно введенного пароля, Гугл не требует код из СМС.

А вот Yahoo ведет себя так:

"Ой, ваш логин показался подозрительным несмотря на правильно введенный пароль и код из Google Authenticator, и не смотря на то, что вы заходили из одного и того же города, как и все последние 5 лет. Давайте-ка пошлем вам верификационный код на номер телефона, который был на аккаунте 8 лет назад в момент регистрации и с тех пор не использовался. И да, нас (Yahoo) не волнует, что 8 лет назад о 2FA никто не упоминал и не волнует, что в  2FA настройках и настройках напоминалки пароля номер телефона никак не указан. Я сейчас пошлю СМС и меня ничего не интересует. Нет доступа к номеру - попрощайся с аккаунтом"

Это не шутка, месяц назад у меня такое произошло с аккаунтом Yahoo. K счастью, этот аккаунт не критичный, к тому же я смог восстановить доступ т.к. продолжал получать почту по IMAP.

Вообще, то, что происходит с верификацией по СМС это издевательство. Сервис решает, что вы сделали подозрительный логин и требует СМС даже при правильно введенном TOTP коде и пароле(это я о вражеском ФБ*). Причем номер телефона отсутствует на аккаунте. И этот гребаный ФБ* действительно настаивает на номере телефона, блокирует аккаунт до тех пор, пока вы не добавите этот номер. Как говорят французы, pourquoi?

Хотите сделать 3FA, a не 2FA, так и скажите. "Кроме пароля нужны еще два фактора". Но ведь не говорят, а просто требуют номер.

Зато когда хакеры ломают десятки (если не сотни) тысяч аккаунтов ФБ через добавление фейкового аккаунта Инстаграм к аккаунту ФБ, ФБ/Мета не требует 2FA! To есть если на аккаунте ФБ есть 2FA, но злобный хакер украл ваши cookies через уязвимость, которую ФБ не может починить уже больше года, то в процессе добавления аккаунт Инстаграм в аккаунту ФБ код из 2FA не требуется!

Ради интереса поставил Google Authenticator на телефон на Android 2.2 (2010-2011 годы?). Никаких Google Services, естественно. Приложение работает, коды генерируются правильно.

Я всегда говорил, что обязательная привязка номера телефона к аккаунтам это абсолютное зло. Номер телефона не является идентификатором личности. Во-первых, во многих страмах вообще не требуется идентификация при покупке номера. Во-вторых, номера телефона у людей меняются, это не номер ИНН/SSN/ID. В-третьих, можно подкупить сотрудника мобильного оператора и перевыпустить СИМ-карту (привет клиентам Coinbase - жертвам мошенников, которые подкупали низкооплачиваемых сотрудников американских мобильных операторов).

K счастью те же Гугл и Майкрософт позволяют отвязывать номера телефонов от аккаунтов. Мало того, американский аналог Госуслуг (login.gov) вообще не требует привязки номера телефона даже в момент создания аккаунта. 2FA (TOTP, hardware token, email, СМС) требуется, но в любой комбинации и СМС там на последнем месте, как "небезопасный".

Можно. У меня несколько аккаунтов Гугла, я привязал к ним TOTP в качестве 2FA и отвязал номер телефона.

На Андроид 4.1 Google Services пока еще работают, а это где-то 2011-2012-й год выпуска. Раз в 12 лет можно менять телефон, как мне кажется.

Вот прямо сейчас на этом Андроид 4.1 у меня стоит Google Authenticator (которому, если не ошибаюсь, даже Google Services не нужны, но я не уверен), который прекрасно генерирует 2FA коды на Гугл, ВК и кучу других сервисов. Даже интернет не нужен (хотя для синхронизации времени он все-таки понадобится).

Гибель "мирняка" != геноцид .
K тому же, если учесть массовое участие этого "мирняка" в реальном геноциде в израильских киббуцах 7.10.2024 и такое-же массовое голосование этого "мирняка" за Хамас и Исламский Джихад на первых и последних свободных выборах в Палестинской автономии (исламисты получили 80% головов "мирняка" в Газе), то это явление можно определить как FAFO, но уж никак как геноцид.

Секретность "секретных чатов" - пока нет доказательств их несекретности.

Гризинский алфавит создан на основе древнегреческого, а тот, в свою очередь, на основе финикийского.

Тогда надо начинать с финикийцев. Они, гады, изобрели алфавит, которым в видоизмененном виде пользуется большинство людей на планете (за исключением Китая, Японии и Кореи). Что, до финикийцев трудно добраться? Тогда там рядом евреи живут. Древнееврейский и финикийский алфавит - это практически одно и тоже. Можно обвинить Израиль в геноциде мирных хамасников и распространении наркотиков через Телеграм.

Заодно, арестовать создателей алгоритма RSA - Ron RivestAdi Shamir and Leonard Adleman

Последние два к тому же евреи - пойдут по статье за создание финикийского алфавита (см. выше) и к тому же, их бабушки-дедушки родились в Российской Империи. А ведь Дуров - российский гражданин! Налицо преступная связь Дурова и создателей RSA с целью распространения наркотиков в Телеграме!

А вообще, совсем не смешно. Значит завтра французы могут выдать ордер на арест Цукерберга (за Whatsapp and end-to-end encryption of Facebook Messenger) и меня любимого (за нод Маtrix-a). Тоже ведь e2e encrypted, даже если захочу, не смогу выдать переписку). Да и CEO Google тоже не может чувствовать себя в полной безопасности.

Кстати, выдать переписку с секретных чатов Дуров не может при всем желании.

Отдельный вопрос к Дурову - зачем поперся в FR, если знал (или подозревал), что есть ордер на арест.

В первом приближении, оказание любых услуг подсанкционным компаниям запрещено. Есть исключения из этого правила, но Google/Youtube не хотят, не должны и не будут вникать в такие юридические тонкости (тем более, что Аскон под исключения не подпадает, скорее всего).

Любая компания и любое физическое лицо, находящееся под санкциями, должны исходить из того, что они не могут пользоваться американскими сервисами.

Как можно запретить теорию в одной конкретной стране?

Запросто! Генетику запретили в свое время (а ученых - расстреляли). Кибернетика тоже успела побывать "продажной девкой империализма" (обошлось без расстрелов - надо было делать ядрёну бомбу). Социология была фактически под запретом. Статистика - почти под запретом (привет от переписи 1937 года).

На этом фоне запретить информацию о VPN - это даже легче, чем реализовать функцию

void swap (int *a, int *b)

на С.

Agent Mail.ru не умер. Умер протокол "Mail.ru Agent" он же протокол последней реинкарнации ICQ. Сам Агент, как минимум, живет на моей Nokia 808 (и нескольких других нокиях на Симбиан) в качестве Jabber/xmpp клиента (на Симбиан этот клиент в свое время был мультипротокольным, но сейчас поддерживается только Jabber).

Гениально! Вы постигли Дзен и логику Роскомхххххх-а. Пишу без иронии. Плюсик за комментарий от меня.

Говорящие на иврите Youtube не банят и трафик не замедляют (по крайней мере, специально). Ни в Израиле, ни где-нибудь еще.

1
23 ...

Information

Rating
4,521-st
Location
Сент-Джорджес, Сент-Джорджес, Гренада
Date of birth
Registered
Activity