All streams
Search
Write a publication
Pull to refresh
4
0

Пользователь

Send message

Возможно вы увидели посыл в статье автора, что все виноваты, а не он. Лично я увидел, что "да, я ошибся, но дайте мне ещё один шанс".

Я тоже двумя руками за повышение грамотности людей. Но с вами не соласен, так как знаю, что люди неидеальны и могут поддаться обману. И если такие ситуации возникают довольно часто, то проблема не только в пользователях.

Пользователь вводит код на сайте либо в бот злоумышленникам. Этот код от запроса новой сессии на устройстве злоумышленника.

В последних кейсах присылают ссылку на "проголосуй за моего сына на конкурсе, там надо будет ввести код проверки, чтобы не было накруток". Пользователь пытается проголосовать, вводит код "защиты от накруток", который ему пришёл в телеграм, пусть и с текстом "никому не говорите этот код". Если есть облачный пароль, то сразу запрашивается и он. Некоторые всё ещё ничего не подозревают и вводят. Далее благодарственное письмо, за то что проголосовал. У пользователя чужая сессия висит некоторое время затаив дыхание. Через N часов или дней чужая сессия выкидывает все другие сессии и начинает рассылку сообщений друзьям пользователя с просьбой проголосовать или перекинуть денег. Если пользователю каким-то образом удалось авторизоваться заново, например через код пришедший на заранее указанную почту, то его через несколько секунд выкидывает скрипт злоумышленников. Даже если успеть добраться до кнопки "завершить все сеансы", сессия злоумышленников останется, так как она "старая", а пользователя "новая".

Подскажите, вы состоите в каком-то сообществе, которое не может распространяться про 2FA или вам снобизм подсказывает общаться загадочными предложениями, мешая раскрыть мысль?

Пароль 2FA вводится пользователем на специальном фишинговым сайте, поэтому после первого же ввода злоумышленник знает его и спокойно убирает через время. Попробую следовать вашему совету и сказать людям, которые пользуются телеграмом, что им следует удалить аккаунты, раз они такие безграмотные.

Здесь люди хотят адекватного механизма возврата аккаунта. Пусть через почту будет недоступно восстановление, но хотя бы будет сброс аккаунта, как раньше у телеграма работало через их сайт и смс код.

Злоумышленники, завладев аккаунтом, держат его активным довольно долго. С кейсами, с которыми я сталкивался, от взломанных аккаунтов начинается рассылка таких же сообщений с попыткой завладения чужим аккаунтом и сообщений вида "Привет такой-то, одолжи N денег, завтра вечером отдам". И я видел, что на последние сообщения велись даже те люди, которые довольно осторожно относятся ко всему.

Другой аккаунт мешает создаёт отсутствие другого номера телефона. В некоторых странах симки не продаются просто так.

Не вижу причин проявлять снобизм вами и некоторыми пользователями выше. У автора возникла проблема, он не поленился и оформил это в статью. Тем более кейс, описанный им, довольно распространён сейчас.

Как я понимаю, у ваших родственников и знакомых всё идеально с информационной грамотностью, они никогда не ошибаются, не вводят коды куда не надо и никогда не попадаются на ловушки мошенников? Вам повезло с кругом общения. Тем, же кому не повезло, телеграм не даёт второго шанса после того как решили экономить на смс.

Каким образом это можно? Потому что для того же удаления учётки на сайте телеграма приходит код в сессию к злоумышленникам.

Нужно сделать адекватное восстановление аккаунта. Тот же вайбер и вацап позволяют вам восстановиться по номеру телефона. Телеграм, хоть и требует обязательного заполнения телефона для аккаунта, в дальнейшем не позволяет с помощью него восстановить доступ. Вы можете парировать, что по телефону не очень безопасно. Согласен, однак в этом случае хотя бы чтобы можно было обнулить аккаунт.

Это не поможет, если пользоваться помимо кода ввёл и этот пароль. Да, вы можете смеяться над такими пользователями, что они сами дураки и вообще не очень умные по жизни. Но не все довольно опытные и осторожные в этой жизни. Речь в статье идёт о том, что даже если пользователь оступился один раз, то аккаунт ему не восстановить, так как телеграм построил удобную систему для злоумышленника, но не для пользователя.

Закладки имеют древовидную структуру, где видно только одну ветку со своими родителями, которыми могут быть только папки. Посмотрите на мой скрин в примере, там видно сразу все ветви. Конечно, их можно сворачивать, перемещать и закрывать одним кликом. К тому же это лишние движения добавлять все необходимые вкладки в закладки, потом открывать их, и потом когда они не нужны — удалять. В общем работа с закладками по сравнению с вкладками оказалась настолько неудобной, что я почти полностью отказался от избранного, оставив лишь некоторое количество ярлыков на верхей панели быстрого запуска.

У Sidebery используются панели вкладок, поэтому вы можете создать необходимые по интересам/сайтам/правилам. Каждой панеле можно назначить свой контейнер и например автоперенос вкладки по URL. Также у Sidebery в каждой панеле есть поле поиска над деревьями вкладок, позволяющее очень быстро отфильтровать искомые.

Вы не пользовались, поэтому вам выглядит неразумным и неудобным. One Tab не решает мои сценарии работы, он неудобен. Что же до нагрузки, Firefox бережно работает с вкладками, поэтому кипения ноута будет добиться сложно. У меня браузер не отъедает ресурсы системы, чтобы на это можно было обращать внимание (при 11 000 всё же появились тормоза при работе с вкладками, поэтому пришлось почистить мусор).

ChatGPT попытался

Конечно! В твоём тексте речь идёт о том, как в России появились первые цифровые карты городов и как их использовали.

  1. Канализационные люки и парковка автомобилей: В первых картах городов делались специальные пометки, где лучше не ставить машины, чтобы избежать неприятностей, например, около канализационных люков.

  2. Первые цифровые карты: Первые цифровые карты создавались путём сканирования бумажных карт. Эти карты нарезались на квадраты и сохранялись в виде маленьких изображений в формате GIF, которые можно было вставлять в HTML-страницы с помощью тега <map>. Такой подход позволял создавать интерактивные карты, где каждый квадратный фрагмент был частью общей карты города.

  3. Компактность данных: Карты, которые содержали информацию о форме зданий в крупных городах, были настолько компактными, что их можно было сохранить на 5-6 дискета. Это обеспечивало широкое распространение таких карт, так как они могли работать на любом компьютере, независимо от его операционной системы.

Таким образом, первопроходцы в области цифровых карт первыми догадались, как можно сканировать бумажные карты и создавать на их основе удобные и компактные цифровые версии, которые можно было легко использовать на компьютерах.

В моём случае неудобны по сравнению с вкладками, работающими в древовидной структуре с помощью расширения Sidebery. Например, вот один из вариантов использования, когда закладки неудобны.

Использую FF, было открыто более 11 000 вкладок. Вот ту да, тормоза появились при открытии новых вкладок или переключений на другие. Сделал ревизию и закрыл ококоло 7 000 вкладок (перенёс в закрома). Браузер работает также быстро, как и с 1 вкладкой.

В контексте пробки всплывает картина, что водители с нетерпением жмут клаксон. Здесь ситуация другая. Зная, что в Waymo используются электрокары, возникла мысль о гудении электрического оборудования, такого как инверторы, транфсорматоры и т.д.

Пока не начал читать саму статью, думал что гудят как транфсформаторы из-за какой-то неисправности.

Sidebery . Слева панель, у которой могут быть различные подпанели. В подпанелях свои деревья вкладок. Для каждой подпанели можно автоматом задать свой контейнер. Контейнеры в FF - это можно сказать отдельные профили. В итоге даже не нужно переключать профиль. Достаточно кликнуть по нужной подпанели - и там ваши необходимые вкладки.

Например тут можно наблюдать, как человек переносит вкладки в другой контейнер, который автоматом привязан к подпанеле со значком кофе.

Hidden text

Интересно, телеграм что-то планирует делать с угоном аккаунтов, который стал довольно активным по моим наблюдениям? У моих нескольких знакомых, разных возрастов, украден аккаунт, и доступа к нему больше нет. Пользователя обманом заставляют ввести код для авторизации и облачный пароль, если он есть. Далее злоумышленники получают свою активную сессию и ждут несколько дней. После чего выкидывают все сессии пользователя и начинают рассылки зловредных сообщений дальше, либо выманивают деньги у контактов пользователя.

Восстановить после этого аккаунт невозможно. При авторизации одноразовый код приходит на активную сессию, которая у злоумышленников. Если у пользователя был облачный пароль и привязана почта, то одноразовый код придёт на почту или по звонку, и пользователь может всё-таки войти в аккаунт... на пару секунд. После чего его выкидывает с сессии. Можно даже успеть войти в активные сеансы и нажать "Завершить все". Но, это не помогает — сессия злоумышленников остаётся активной и мониторит попытки входа круглоуточно.

Удалить аккаунт на специальной странице телеграма тоже нельзя. Потому что там необходимо авторизоваться. А код приходит куда? Правильно в активную сессию злоумышленников.

Да, согласен ˜— тут виноваты пользователи, потому что не читают сообщения и вводят коды туда куда не надо. Но в итоге получается, что пользователь больше не имеет доступ к аккаунту, который привязан к его номеру. На поддержку надежды нет, так как она стабильно молчит и не отвечает на сообщения. Проблема не новая и уже поднималась здесь. И в тот раз человеку повезло. Сейчас тот способ уже не работает, подробности можно прочитать у автора.

Если рассматривать полное резервное копирование, а не облачное хранилище, которое можно использовать как дополнительный диск или средство синхронизации, всё же лучше использовать специализированные и доступные по финансам сервисы. Например Backblaze, который резервирует всё, кроме указанного пользователем в настройках (ещё по умолчанию исключаются временные файлы и некоторые папки, но это настраиваемо). Цена услуги 9$ в месяц за неограниченное пространство. Не знаю какой предел, но за 50 TB никаких предупреждений или косых взгядов писем ещё не было. Либо CrashPlan Pro, имеющий схожую стоимость и неограниченность.

Information

Rating
Does not participate
Registered
Activity