Search
Write a publication
Pull to refresh
128
9.2
Александр Гаврилов @dartraiden

Отминусовывай и ушлёпывай

Send message

Закрывается один из крупнейших IT-форумов рунета — OSZone

Reading time1 min
Views22K

OSZone — легендарный IT‑ресурс, запущенный в конце 2001 года для помощи начинающим и продвинутым пользователям операционных систем Windows. К 2003–2004 годам проект превратился в один из крупнейших технических порталов рунета с ежедневной аудиторией порядка 300 тысяч человек.

Читать далее

Операторов связи в РФ предостерегли от «ускорения» YouTube

Reading time1 min
Views40K

Надзорный орган отреагировал на статью «Коммерсанта» о том, что некоторые операторы связи в РФ начали устанавливать на своих сетях связи решения, которые нивелируют эффект «замедления» YouTube.

Читать далее

Вероятно утекли сведения о лицах, пересекавших границу России

Reading time1 min
Views31K

Телеграм-канал «Утечки информации» (ведётся хабраюзером @ashotog) и журналист-расследователь Андрей Захаров (признан иностранным агентом) сообщили о том, что в некоем Telegram-боте, занимающимся «пробивом», появилась база данных, содержащая сведения обо всех лицах, пересекавших границу России с 2014 по 2023 год.

Читать далее

Открыта регистрация на любительском сервере, совместимом с ICQ

Reading time1 min
Views11K

Проект NINA, в рамках которого энтузиасты развивают сервер, поддерживающий устаревшие протоколы (AOL Desktop, AIM, ICQ, Yahoo Messenger), на несколько дней открыл свободную регистрацию учётных записей ICQ.

Читать далее

Mozilla восстановила россиянам доступ к расширениям для обхода блокировок

Reading time1 min
Views15K

Несколько дней назад разработчики браузера Firefox ограничили доступ из России к некоторым расширениям (например, «Обход блокировок Рунета» и Censor Tracker), предназначенным для обхода блокировок. При попытке доступа к страницам расширений и файлам по прямым ссылкам сервер отдавал код ответа 451 («Недоступно по юридическим причинам»).

Представитель Mozilla пояснил, что это сделано из-за настойчивых запросов от Роскомнадзора. Доступ ограничили временно, пока в Mozilla обсуждают дальнейшие шаги.

Отдельно отмечалось, что разработчики расширений не получили уведомлений о произошедшем. В Mozilla признали это упущение и пообещали провести работу над ошибками.

Сегодня доступ к расширениям был восстановлен. В сообщении Байрона Джордана, старшего директора по управлению продуктами, говорится, что блокировка дала корпорации время на изучение нормативно-правовой базы и потенциальных рисков. Mozilla подтверждает свою приверженность открытому и доступному Интернету, а также принципам, изложенным в её манифесте. Интернет — глобальный общественный ресурс, открытый и доступный для всех. Пользователи должны иметь возможность настраивать и улучшать свою работу с помощью дополнений, не подвергаясь неоправданным ограничениям.

Читать далее

Хакеры выложили в открытый доступ дамп базы форума sysadmins.ru

Reading time1 min
Views13K

4 августа 2023 года проукраинские хакеры из группы CyberSec опубликовали дамп базы форума системных администраторов sysadmins.ru.

Читать далее

Утечка данных клиентов Промтрансбанка

Reading time1 min
Views4.1K

Хакеры из группировки Cyber.Anarchy.Squad обратили внимание на то, что банк сохраняет полученные из Единой системы идентификации и аутентификации данные в файл, который находится в открытом доступе.

Очевидно, это данные тех, кто подавал заявку на получение кредита. Банк сам рекомендует использовать Госуслуги, утверждая, что это повышает шанс одобрения кредита, а также даёт скидку на процентную ставку.

Текстовый файл с говорящим именем esia.log расположен в корне сайта банка. Записи в нём начинаются с 3 ноября 2022 года и обновляются в режиме реального времени.

Читать далее

Утечка паспортных данных водителей сервиса Ситимобил

Reading time1 min
Views4.8K

Хакеры из группировки NLB опубликовали свыше 4000 изображений первых страниц паспортов, принадлежащих водителям сервиса «Ситимобил».

Утечка стала возможной благодаря тому, что файлы находятся в открытом доступе по ссылкам вида https://external-storage.city-mobil.ru/files/drivers/<идентификатор_водителя>/<идентификатор_документа>.jpeg

Читать далее

Cloudflare предлагает зарегистрированным пользователям скидку на ключи YubiKey

Reading time1 min
Views4.1K

До конца декабря клиенты Cloudflare могут запросить промо-код, позволяющий приобрести до 4 ключей Yubikey со значительной скидкой — каждый ключ обойдётся примерно в 10 долларов.

Так, например, один из пользователей Reddit смог приобрести по два ключа YubiKey 5C NFC и 5 NFC всего за 47 долларов вместо 200.

Читать далее

Роскомнадзор потребовал от проекта Tor удалить ссылку на загрузку Tor Browser

Reading time2 min
Views31K

Один из администраторов проекта Tor поделился письмом, полученным хостером проекта от Роскомнадзора. В нём надзорный орган уведомляет о том, что сайт проекта будет внесён в «Единый реестр доменных имен, указателей страниц сайтов в сети «Интернет» и сетевых адресов, позволяющих идентифицировать сайты в сети «Интернет», содержащие информацию, распространение которой в Российской Федерации запрещено» следующего(их) указателя (указателей) страницы (страниц) сайта в сети «Интернет».

Читать далее

Microsoft разрешит устанавливать Windows 11 на системы с неподдерживаемым процессором

Reading time1 min
Views22K

По словам главого редактора Windows Central, Зака Боудена, инженеры из команды разработки Windows подтвердили, что Microsoft позволит устанавливать Windows 11 на системы с неподдерживаемым процессором.

Такие системы не получат обновление через Windows Update (поскольку Microsoft не хочет поощрять установку на неподдерживаемые ПК), но и чинить препятствия пользователям компания не собирается: при желании можно будет установить Windows 11 через Media Creation Tool, выбрав там соответствующий пункт для обновления текущей системы, либо традиционно запустить установку с образа.

Прочие требования (наличие TPM, 4 ГБ оперативной памяти, системный диск объёмом не менее 64 ГБ, двухъядерный процессор и безопасная загрузка) остаются, но пользователи давно нашли способ их обойти (разумеется, нет гарантий, что эти хаки доживут до релиза).

Кроме того, список поддерживаемых процессоров был расширен. Теперь туда входят некоторые процессоры Intel 7 поколения (процессоры для энтузиастов Core X, рабочих станций Xeon W, а также мобильный Core i7-7820HQ при условии, что на устройстве установлены DCH-драйверы — это обеспечивает поддержкой Windows 11 моноблок Surface Studio 2 ).

Также Microsoft совместно с AMD тщательно протестировала работу Windows 11 на процессорах AMD Ryzen первого поколения и пришла к выводу, что они не могут быть включены в число поддерживаемых. Подробности не раскрываются, но существует гипотеза (имеющая, впрочем, несколько несостыковок), что это связано с аппаратной поддержкой MBEC, на которую опирается защита целостности памяти HVCI.

Читать далее

Приём в ВУЗ — 2021: массовая публикация СНИЛС абитуриентов

Reading time1 min
Views22K
Интернет-пользователи обратили внимание на приказ Министерства науки и высшего образования Российской Федерации от 21.08.2020 № 1076 «Об утверждении Порядка приема на обучение по образовательным программам высшего образования — программам бакалавриата, программам специалитета, программам магистратуры».
Читать дальше →

Ни один из вредоносных патчей Миннесотского университета не попал в ядро Linux

Reading time1 min
Views4.2K

Разработчики ядра Linux из технического совета Linux Foundation опубликовали результаты проверки коммитов, отправленных Миннесотским университетом. Ранее вскрылось, что исследовательская группа университета намеренно отправляла некачественные патчи, привносящие уязвимости.

Проверке подверглись как патчи, отправленные в рамках исследования, так и прочие, которые присылались сотрудниками университета, начиная с 2018 года.

Читать далее

Как Роскомнадзор собирает и сливает сведения об инфраструктуре провайдеров

Reading time2 min
Views27K
Ещё в 2019 году Роскомнадзор опубликовал приказы, связанные с "суверенным устойчивым Рунетом". Согласно им владельцы сетей связи, имеющие номер автономной системы, обязаны предоставлять сведения о номерах автономных систем, сетевых адресах, маршрутизации, каналах через границу и целях их использования, схемах сети, BGP, netflow, SNMP.

С подробной историей приказов можно ознакомиться здесь: 221, 222, 223.

Дальше началась череда косяков надзорного ведомства, закончившаяся непреднамеренным сливом полученных данных.
Читать дальше →

Разработчики Mail.ru на протяжении 11 лет заимствуют код из открытых проектов, нарушая лицензию GPL

Reading time1 min
Views26K
6 августа разработчик, скрывающийся под ником John Preston, заметил, что исходный код одного из проектов Mail.ru (репозиторий im-desktop) содержит код старого самописного движка анимаций Telegram Desktop.
Читать дальше →

В России заблокирован доступ ко всем DNS-серверам DigitalOcean

Reading time1 min
Views49K
Сегодня днём в выгрузке (отдаваемый Роскомнадзором провайдерам список доменов и IP-адресов, доступ к которым должен ограничиваться на территории РФ) появились адреса всех трёх DNS-серверов популярного хостера DigitalOcean.
Читать дальше →

Массовая атака на сайт и репозиторий проекта Notepad++

Reading time2 min
Views14K
Notepad++ — популярный текстовый редактор для Windows со свободным исходным кодом. Его автор, Don Ho, живёт во Франции и близко к сердцу принимает происходящие в стране события. Так, выпуск версии 6.7.4 стал знаком солидарности с редакцией журнала Charlie Hebdo, подвергшейся нападению террористов. А выходом версии 7.6.2 разработчик поддержал движение жёлтых жилетов.

29 октября вышла версия 7.8.1, осуждающая притеснение уйгуров в Китае. И всё заверте…
Читать дальше →

Эксперты Роскомнадзора: «Бранное слово вызывает мутагенный эффект, аналогичный радиационному излучению»

Reading time3 min
Views9.4K
Основатель и владелец «Луркоморья» Давид Хомак обратил внимание на опубликованные Роскомнадзором результаты экспертизы (копия здесь) творчества популярного хип-хоп исполнителя Егора Крида.
Читать дальше →

Huawei использует собственные недокументированные API для установки сервисов Google

Reading time3 min
Views10K
John Wu (разработчик Magisk, популярного приложения для получения и управления правами суперпользователя в Android) обнаружил, что компания Huawei использовала собственные недокументированные API, чтобы дать пользователям возможность установить сервисы Google на недавно вышедшие смартфоны серии Mate 30.
Читать дальше →

Мы рождены, чтоб Кафку сделать былью: суд обязал оператора выполнить противозаконное требование ФСБ

Reading time1 min
Views12K
Удивительная история произошла в Краснодарском крае. Спокойная жизнь ейского интернет-провайдера ООО «Фирма Связь» (5,5 тысяч абонентов) закончилась, когда УФСБ по Краснодарскому краю переслало в местный Роскомнадзор сведения о том, что провайдер не представил план или акт по вводу в эксплуатацию оборудования, предназначенного для выполнения требования «пакета Яровой».

Роскомнадзор провёл проверку и выдал оператору предписание устранить нарушение, оспорить которое «Фирма Связь» попыталась через суд.
Читать дальше →
1

Information

Rating
488-th
Location
Тверь, Тверская обл., Россия
Date of birth
Registered
Activity