All streams
Search
Write a publication
Pull to refresh
81
0
Send message
LOS 16 при установке пароля при первом включении данные шифруются.
что через рекавери можно слить всю инфу с телефона.
Ну только если данные не зашифрованы. Я об этом и написала в статье, кстати!
И, ну, блин, хабр может же в нормальное форматирование. Заголовки там, всё такое.
Пунктов слишком много. Если бы я ещё и мелкие пункты обернула бы в теги заголовков, то мне кажется, что статья была бы слишком пёстрой. Или вы имели ввиду какие-то другие «фишки» форматирования?
Отсылать на свой локальный сервер — к сожалению нет полноценных аналогов(неполноценые — есть).
Значит будет повод кому-то сделать полноценные.
Кстати еще не упомянуто что Google с Apple ж могут пуш-уведомления собирать и анализировать (все ж через их идет а шифрование пушей ой редко кто делает, особенно если не надо)
Спасибо за информацию про шифрование пушей от глаз Google и Apple. Точнее про отсутствие такого шифрования.
Советовать неподготовленным пользователям uMatrix… это вообще то скорее повод заставить их послать того кто советовал подальше.
Написала же, что лучше неподготовленным начинать с PrivacyBadger. Статью по uMatrix напишу.
А вообще — у меня например в браузере существенно больше одного профиля.
Да, приходится осуществлять компартаментализацию в сети. Надо писать отдельную статью, но раделять профили реально сложно, главное случайно не перепутать окна браузера, логины, и так далее. Я уже один раз ввела не в тот браузер не тот логин. Теперь у меня у разных браузеров разные темы оформления с совершенно разными цветовыми палитрами.
как то пару раз данные карты вводились не с именем с карты а с псевдонимом и… а ничего, такое впечатление что как минимум части банков, карты которых у меня — плевать на то, какое указано имя в форме оплаты если остальное — верно).
Не знаю как сейчас, но один раз отказывали в оплате лет 5 назад. Не знаю в этом ли дело было, но в ФИО я поставила 1у случайную букву, и не пропустили платёж.
статья безнадежно устарела
Вы имеете ввиду, что чего-то не хватает, или что-то лишнее? Напишите что устарело. Ещё лучше — напишите, пожалуйста, отдельную статью поподробнее. Будет полезно почитать.
Желтизна и эмоции характерные больше для телепередач по РенТВ.
Если честно, когда я перечитывала статью перед публикацией, тоже так подумала и отложила публикацию. Но потом посыпались очередные новости из Китая, новости об утечках данных и я решила её опубликовать. После же публикации этой статьи события так стремительно начали развиваться(история с Яндексом, банками, продажа уже готовых систем из Китая по всему миру), что теперь я с полной увереностью могу заявить, что статья даже слишком «спокойная».
А так уверен что больше половины инструментов автор даже не использовала. Такое отношение к читателю не приемлемо.
Какие, например, я не использовала? Если какие-то инструменты недостаточно описаны — просьба написать подробную статью. Неаргументированные претензии без указания на ошибки — такое отношение к читателю вашего комментария не приемлемо.
Я вообще далека от политики, и мне кажется, что эта ситуация имеет прямое отношение к тематике Хабра, даже если не брать политику в расчёт. Влияние интернета, повышение скорости распространения информации, облачный сервис, осознание окологосударственных мужей, что интернет неотделим от обычной жизни. Всё про ИТ, ну может не в техническом аспекте, а в общественном и юридическом.
Да, подача материала могла бы быть чуть менее плоской, но на это уже указали другие комментаторы.
Что-то не поняла зачем человека минусят? Он где-то соврал? Может немного преувеличил, но проблемы реально были и периодически остаются в регионах.
То, что человек только недавно обнаружил, что работает без проксей — ну он же сказал, что он это недавно обнаружил, а не то, что так у всех.
То, что сейчас всё работает, ну так напишите про свой опыт.
либо с левых сайтов.
Если причина минусов в этом — ну так напишите, что лучше не качать с левых сайтов.
Видимо, я чего-то не понимаю в культуре комментирования на хабре.
Да, давайте ограничим блокировщики, чтобы ловили антивирусы. Ну не будет тянуть компьютер постоянное сканирование антивирусом — заплатим за компьютер помощнее. А если антивирусы не поймают, то давайте заплатим тому, кто будет вычищать вирусы. А если и они не смогут — то заплатим за переустановку ОС. Все в шоколаде(кроме пользователей). Нормальная схема.
Но с условными тысячами доменов авторы списков не справятся уже сейчас, тут дело не в количестве возможных правил в списке.
Как то справляются же. Можно подключить несколько списков. Пока что можно. Именно потому что нет ограничения на 30 000, вот поэтому не появляется сверхбольшого количества доменов однодневок — всё равно отловят рано или поздно, а домен то всё равно не бесплатный.
Например, все внешние скрипты, кроме белого списка доменов.
Ну во-первых, рядовому пользователю не до белых списков. Во-вторых, насколько я понимаю такие раширения как uMatrix не смогут работать в том же режиме как и сейчас.
А предсказания по следующим шагам оставьте настрадамусам.
Даже не знаю как на это ответить. Вы серьёзно? Вы реально никогда не пользовались инструментами дедукции?
У Гугла возможность прикрутить блокировщики существует уже очень давно. Раз пока не сделали
Ссылка. Что-то вы, видимо, немножко не в теме.

UPD А по поводу того, что надо почистить правила — нужна целая схема валидации, что больше ни у кого не встречается этот тип гадости. Видела на форумах, что частично такая система есть у некоторых составителей списков. Дело идёт.
А почему бы не подумать не на шаг вперёд, а на несколько? Учесть не только текущее состояние, но потенциальное?
Как только будет ограничение в 30 000 правил, то вирусописатели начнут создавать кучу доменов или скриптов по разным схемам реализации, с которых будут лезть вирусы. Сейчас то такая схема не сработает. И что вынуждены будут делать составители фильтров?
А) Если они вместят в 30 000 правил самые злостные вещи(домены с вирусами, самая жёсткая всплывающая реклама), то будет проскакивать кучу обычной рекламы, которая сама вскоре станет всё больше и больше(по занимаемой площади и назойливости). Пользователи будут недовольны.
Б) Если они вместят 30 000 правил для самых распространнёных рекламных сетей(не с самой жестью), то будут пролезать домены однодневки с вирусами и наижесточайшей рекламой. Опять пользователи будут недовольны.
На это и расчёт Google. Следующим шагом будет полное устранение блокировщиков рекламы под соусом: «ну вот видите, не работают ваши блокировщики, мы внедрим свой». И под «свой» будет конечно же блокировщик, который не блокирует рекламу гугла, и тех кто так или иначе с ними запартнёрится(ну то есть по сути в том или ином виде поделится наваром). Да и не факт, что в таком случае реклама от Google не станет точно так же всплывать на весь экран.
прямой запрос в БКИ
Вкратце не расскажите процедуру? Где можно почитать?
Не, они сейчас пишут что то вроде "+7901 234 ****", но только если зайти на сайт другого банка(или не банка) и ввести тот же логин, там напишут что-то вроде "+7 9** *** 5678". Аналогично и ФИО для перевода денег, на одном будет «Иванов. П. А.». На другом «И. Петр Алексеевич». Приватность на высоте.
Перед удалением аккаунта в VK я вручную искала и просматривала все диалоги, комментарии, посты, и удаляла их. Так вот были диалоги, где были пропущены целые куски сообщений, в основном старых. Я их точно не удаляла до этого. Ссылки на некоторые картинки(на серверах VK) в диалогах, были нерабочие. Я подозреваю, что где-то у них серваки полетели, или просто удаляют физически старые данные. Так что, может быть, удаление данных из VK небесполезное занятие, сервера то всё равно не резиновые. Через годик другой затрутся какими-нибудь видео.
UPD: За скриптики спасибо
Предположим интим-магазин или ещё какой-то не очень честный слил список покупок по картам. Например, девушка купила вибратор, а магазин позвонил её парню каким-то образом вычислив номер телефона и сказал ай-яй-яй?
Про то, что не покупайте по картам продукты в магазинах — тоже смешно, ей богу.
Оооох, не хочется лезь в политику, но вы посмотрите на последнее выступление 2-го лица(того самого) на тему адресной гос помощи и на основе каких данных. Не поняли? — посмотрите ещё раз и прикиньте у кого и какие системы уже налажены. Вспомните, что у нас в стране все данные уходят из госконтор на черный рынок на раз-два. Да и без слива этих данных не сулит ничего хорошего. Просто очень не хотелось об этом писать, думала, что на хабре люди могут прикидывать «что почём». Ну раз надо толсто намекать, будем толсто намекать:))
НЕ все карты поддерживают бесконтакт.
Я специально уточняла на эту тему. Раньше, чтобы карты выдавались с бесконтактом, чуть ли не отдельное завяление надо было писать. Но я сходила в Сбербанк и спросила — говорят что сейчас ВСЕ новые карты, в том числе системы МИР выдаются автоматом с бесконтактом. Даже если это перевыпуск карты. В парочке других банков аналогично. Видимо какой то приказ сверху.
сейчас везде почти юзается 3D-Secure
Только вчера со мной произошёл случай. Оплатила онлайн, списали без подтверждения через СМС. Да, на том сервисе, где я оплачивала, вывод денег очень нетривиален, но всё же.
OpenWRT вроде бы уже несколько лет, как не развивается. Есть форк (или ребрендинг, не вникал) под названием LEDE.
Спасибо за замечание, так и есть. Вроде сначал был форк(ответвление), но потом они «подружились» и теперь это снова один проект.
Про HTTPSEverywhere — да, так и было ранее, сейчас видимо уже большинство сайтов исправили свои реализации, и последние полгода я вообще не попадала на такие сайты. Так что, это уже не просто «годный», а удобный плагин.
Если сайт взломали, то смысла менять пароль уже нет, я бы просто перестал пользоваться таким сайтом.
А вы можете не узнать что сайт взломали. Всплывали утечки за лохматые года(что уже интересно, что так долго гуляла база по чужим рукам), так пользователи хабра устраивали марафон, кто быстрее определит откуда утечка, и оказывалось что с множества сайтов.
Еще раз, ты пишешь «если у вас Linux, то скорее всего вы в курсе и так насчет безопасности.»
А я говорю, что вчерашний пользователь виндовса не в курсе
Да, я думала что, пользователи Linux — это уже достаточно продвинутые пользователи. Но если вы утверждаете что «нет», то значит мне надо переписать этот кусок статьи.
Про OsmAnd в F-droid: Это приложение включает в себя ресурсы с закрытым исходным кодом.Это приложение продвигает сетевые сервисы с закрытым исходным кодом, собирающие пользовательские данные. Это приложение поддерживает дополнения с закрытым исходным кодом.
Под ресурсами в данном определении могут подразумеаться картинки под некоммерческой лицензией. Дополнения на то и дополнения, что их можно устанавливать, а можно не устанавливать. Но об этом, видимо, надо написать. Сетевые сервисы с закрытым исходным кодом — вот это уже проблема. У них свои сервера, и подготовленные карты приложение скачивает оттуда, и это дилемма, как лучше поступить. Сообщество OSM просит не нагружать свои сервера. Если все будут скачивать с серверов OSM, то они лягут. При всём при этом код приложения открыт. Это хоть как-то может обезопасить от того, что в приложение встроят трекеры, или будут отсылать на сервера разработчиков лишние данные. Приложение, кстати, не просит доступов к контактам, СМС и так далее.
С картами вообще беда. В OsmAnd нормально найти адрес, построить примерный маршрут, но если что то более сложное, например график работы — то это уже проблема. Приходится изощряться. Карты — это последнее приложение, ради которого мне приходится носить с собой два смартфона. Один смартфон для большинства задач(в том числе на котором стоит OsmAnd), и второй смартфон только для Яндекс Карт. И то я его включаю очень редко.
Предвещая вопрос — да, свой городишко я отрисовала. Я первая, кто этот город начал маппить, платила за такси и делала треки, расставляла POI. И всем рекомендую.
Опять, что с печеньками за неделю сделается? Плесенью покроются?
Во первых есть сайты, которые могут обходить запреты на супер куки. Есть один сайт, который упорно определяет меня с отключенными куками в uMatrix и с блокировкой всех третье-сторонних кук в Firefox, хотя сайт популярный и сижу я не на выделенном IP. Сбрасывает куки только если удалять все данные сайтов через настройки. Может быть я неправильно понимаю назначение этих настроек? Может посоветуете что-нибудь, как выборочно вообще не пропускать cookies для некоторых сайтов.
А вы тоже серьёзно? Давайте отдельно по пунктам.
Все легально, официально и неблокирумо.
Это пока что легально. Будем голосовать рублём, не ходить в такие заведения, призадумаются. И опять таки аргумент — «если вас насилуют, расслабтесь». А может пройти курсы самообороны? Держать перцовый балончик на всякий случай? Не ходить по тёмным переулкам? Требовать потрулирование милицией злачных мест? Неееееет конечно же. Надо раздвинуть ноги.
хобби
Персональные данные
Вы уж определитесь, нужны персональные данные или нет. А то список у вас уже начинается расширятся, уже вам хобби подавай для правильного распознавания. С этого всё и начинается.
Идентификатор можно сделать на основе биометрического хеша.
Над этим работают лучшие умы человечества. Они справятся.
Нам 70 лет говорили, что вот вот построят коммунизм, подождите ещё чуть чуть. И что в итоге? Изначально затея была неисполнимая. Ну и что что будет хэш? Как обычно этот хэш попадёт на черный рынок с привязкой к конкретному человеку, а потом уже «дело техники». Да, прогресс не остановить, но негативное влияние можно минимизировать только если обращать на это внимание, голосовать рублём и повышать свой уровень знаний. Не придёт дядя, который всё разрулит, ну вот не придёт. Дело только за нами.
Я тоже когда то попалась на эту удочку. Именно из ungoogled chromium пытаются вырезать «все что можно(по части следилок)». Может вы путаете chromium и ungoogled chromium? Даже название проекта соответствующее — «ungoogled». Вам была представлена ссылка на статью на хабре ещё от лохматого 2010 года, в которой выяснили, что Chromium отсылает данные «куда надо». Далее появился ungoogled chromium, в котором, как утверждают разработчики, провели ряд действий по вырезанию всех ссылок на сервера google. Но там тоже не всё очень гладко. Во первых, они для вырезания ссылок на сервера Google их ищут простым поиском по кодовой базе. А ссылки могут быть защиты не тупо в виде текста. Во вторых, было обсуждение, что в какой то момент времени разработчики ungoogled chromium стали использовать технику перехватов пересыла на сервера google и перенаправления на свои сервера. Они вроде как этого не скрывали и утверждали что делается это для определения того, что они где то недовырезали упоминания серверов google.
Если подытожить — Chromium это тот же Chrome, только без DRM и некоторых видео кодеков. Ungoogled chromium уже гораздо чище, но надо читать на специализированных сайтах/форумах насколько Ungoogled chromium является ungoogled и нет ли там других «подлянок».
возможно, вы просто не до конца понимаете работу VPN, и, как следствие, меня, так что не обижайтесь. Я лишь пытаюсь помочь улушить статью, к чему вы и призываете.
Возможно. Опишите, пожалуйста, в чём ошибка? Может быть я неправильно выразилась. Я имела ввиду, что самый приватный способ по сравнению с тем, чтобы купить чужой VPN. Если это не ясно из моего посыла, то я подкорректирую статью. Или вы имели ввиду что то другое?
Есть ли смысл смешивать то, как за нами следят Корпорации и мошенники-хакеры? Это же разные угрозы и разные способы защиты.
Частично пересекаются и угрозы и способы защиты. Мошенники могут воспользоваться утечками тех же корпораций. Подписки uBlockOrigin убирают как трекеры, так и предупреждают пользователя, когда он хочет перейти на сайт, который значится в недоверенных(то есть с вирусами). Windows отсылает кучу телеметрии на свои сервера, также для этой платформы гораздо больше вирусов. Так что переход на Linux в большей мере решает обе проблемы.
детективному агентству дорого получить информацию обо мне, а сосед-шизофреник или цветочница ее получает легко
Если возле вашего дома будет ошиваться детектив, то вы это заметите. Да и он может не знать вас лично, наоборот ему надо будет определить кто вы по логам, по фото. А сосед уже рядышком, перебирает пароль на роутере вторую неделю.
Может стоило разбить на несколько?
Может и стоило.
Спасибо. Можете поподробнее описать? Или указать ссылку на корректную и понятную статью, для тех, кто пока что далёк от Linux. Особенно про понятие «часто изменяемые данные».
На мой взгляд, стоит несколько осторожнее быть с неподтверждёнными заявлениями.
Потому что нет доказательств со стороны самых авторитетных издательств, я и написала «Есть свидетельства». Давайте возьмём для примера случай с Яндекс Такси. Тысячи свидетельств, что в среднем цена выше на поездку для тех у кого дорогой телефон. Я лично проверяла. Яндекс же говорит что у него много факторов, как бы не подтверждает, но и сильно не отрицает. А как доказать? Да, свидетельства есть лично у меня. Да, стопроцентную гарантию дать нельзя, если говорить об отсутствии академических исследований. Давать ссылки на тысячи постов пользователей в соцсетях? Тоже как то не комильфо. А как доказать? Или не говорить об этом вообще? Дилемма. Аналогично с прослушкой Google.
Неподготовленному человеку будет сложно прочитать всю статью.
Проверил — где-то на середине родственник бросил читать, сказав пресловутое «да и пусть знают» (если что, сложные пароли человек уже использует).
А как именно лучше преподносить такой материал и где? Это не наезд на вас, мне реально интересно ваше мнение.
вездесущего уже Хачуяна
Да, но как это вставить в статью? Написать «ребята гляньте пока вот эти ссылки, а потом поговорим»? Да, видео с ним достаточно лёгкие и непринуждённые, но есть и в его словах несостыковочки. Или вы предлагаете просто убрать первую часть, где приводится обоснование? Может быть тому, кто будет показывать эту статью своим близким, так и следует сделать. Просто дать посмотреть пару весёлых видео, а потом сказать, чтобы читали статью без вступления и обоснования.
где-то на середине родственник бросил читать, сказав пресловутое «да и пусть знают» (если что, сложные пароли человек уже использует).
Как вы думаете — это только потому что статья неправильно оформлена, или потому что, как только Ваш родственник увидел, что надо прилагать усилия, ему расхотелось читать дальше? Это тоже важный момент и мне хотелось бы понять насколько сильно надо заморачиваться с форматом. Опять таки не наезд, а я хочу услышать ваше мнение.

Information

Rating
Does not participate
Registered
Activity