Size: a a a

Пиратская Партия России

2021 January 13

NK

ID:0 in Пиратская Партия России
⚡️Уязвимость систем безопасности РЖД носит критический масштаб

Сегодня ИБ-специалист опубликовал на Хабре материал об уязвимости в сети РЖД, которая позволяет получить доступ к видеокамерам, электронным табло и много к чему ещё.

Мы связались с автором поста — Алексеем и выяснили главную цель его исследования. Он также отметил, что он не единственный, кто обнаружил эту уязвимость, а эту процедуру может повторить «любой квалифицированный» человек:

💬«Я хотел сообщить об уязвимости в РЖД, но так и не нашёл контакты, кому можно эту информацию предоставить. Далее я прочитал статью о Сапсане и понял, что топам РЖД пофиг на багрепорты, они пренебрежительно относятся к сетевой безопасности в целом».

Технический директор «РосКомСвободы» Станислав Шакиров отмечает:

💬«Уязвимости наверняка использовались кем-то ещё «втихаря», а автор публикации наоборот — способствует тому, чтобы наши данные стали более защищёнными. При этом надо понимать — человек может оказаться под угрозой, поскольку госсектор и крупные корпорации далеко не всегда адекватно реагируют на такую помощь, считая это «взломом».

Глава юридической практики «РосКомСвободы» Саркис Дарбинян считает, что исследование Алексея наглядно демонстрирует, как государственные компании и само государство на деле относится к вопросам защиты информации:

💬«Конечно, все мы ожидаем, что после подобного рода вещей будет начато расследование, при котором людям, отвечающим за безопасность системы в РЖД, придется разъяснять на допросах — как вообще так получилось. Но мы, к сожалению, скорее всего этого не дождёмся. При этом вполне можем дождаться возбуждения уголовного дела в отношении автора расследования».

❗️Роскомсвобода готова оказать всю необходимую юридическую помощь Алексею в случае давления со стороны властей.

Главное из истории и мнение экспертов — в нашем материале:
https://roskomsvoboda.org/68443
источник

L

Liros in Пиратская Партия России
ID:0
⚡️Уязвимость систем безопасности РЖД носит критический масштаб

Сегодня ИБ-специалист опубликовал на Хабре материал об уязвимости в сети РЖД, которая позволяет получить доступ к видеокамерам, электронным табло и много к чему ещё.

Мы связались с автором поста — Алексеем и выяснили главную цель его исследования. Он также отметил, что он не единственный, кто обнаружил эту уязвимость, а эту процедуру может повторить «любой квалифицированный» человек:

💬«Я хотел сообщить об уязвимости в РЖД, но так и не нашёл контакты, кому можно эту информацию предоставить. Далее я прочитал статью о Сапсане и понял, что топам РЖД пофиг на багрепорты, они пренебрежительно относятся к сетевой безопасности в целом».

Технический директор «РосКомСвободы» Станислав Шакиров отмечает:

💬«Уязвимости наверняка использовались кем-то ещё «втихаря», а автор публикации наоборот — способствует тому, чтобы наши данные стали более защищёнными. При этом надо понимать — человек может оказаться под угрозой, поскольку госсектор и крупные корпорации далеко не всегда адекватно реагируют на такую помощь, считая это «взломом».

Глава юридической практики «РосКомСвободы» Саркис Дарбинян считает, что исследование Алексея наглядно демонстрирует, как государственные компании и само государство на деле относится к вопросам защиты информации:

💬«Конечно, все мы ожидаем, что после подобного рода вещей будет начато расследование, при котором людям, отвечающим за безопасность системы в РЖД, придется разъяснять на допросах — как вообще так получилось. Но мы, к сожалению, скорее всего этого не дождёмся. При этом вполне можем дождаться возбуждения уголовного дела в отношении автора расследования».

❗️Роскомсвобода готова оказать всю необходимую юридическую помощь Алексею в случае давления со стороны властей.

Главное из истории и мнение экспертов — в нашем материале:
https://roskomsvoboda.org/68443
Тем временем за утечку данных больных коронавирусом в МСК штрафовать никого не планируют, т.к. "люди сами выкладывали фото постановлений в интернет" (с)
источник
2021 January 14

NK

ID:0 in Пиратская Партия России
Госкорпорация «Ростех» потратит 28,6 млн рублей на систему контроля за утечками конфиденциальной информации.
Система будет наблюдать за действиями сотрудников в почте и поисковых системах Google, «Яндекс» и MailRu, соцсетях «Одноклассники», «Мой мир», «ВКонтакте», Facebook, Twitter и Instagram, облачных сервисах, форумах, сайтах для поиска работы и даже на сайте знакомств Mamba

https://openmedia.io/news/n2/rostex-sobiraetsya-sledit-za-sotrudnikami-na-mambe-v-odnoklassnikax-i-instagram/
источник

NK

ID:0 in Пиратская Партия России
Генпрокуратура заблокировала сервис временной электронной почты Dropmail

Сервис позволяет создавать временный почтовый ящик для анонимной регистрации на различных сервисах, которые требуют e-mail. При этом Dropmail может только принимать сообщения, а не отправлять их:

https://roskomsvoboda.org/68431
https://reestr.rublacklist.net/record/2877666

Предполагаем, что это продолжающаяся кампания Генпрокуратуры по борьбе с лжеминированиями, которая началась ещё в начале прошлого года с блокировки ProtonMail в России.
источник

NK

ID:0 in Пиратская Партия России
«Получить доступ к переписке — вопрос ресурсов»: эксперты о безопасности WhatsApp, Telegram и Signal

The Bell опросил экспертов в сфере кибербезопасности о том, какой из популярных мессенджеров на самом деле надежнее, и что изменят для вас новые правила WhatsApp

https://thebell.io/poluchit-dostup-k-perepiske-vopros-resursov-eksperty-o-bezopasnosti-whatsapp-telegram-i-signal
источник

NK

ID:0 in Пиратская Партия России
Глава Twitter не гордится блокировкой Трампа, но считает это решение правильным

Джек Дорси отреагировал на критику вечного бана аккаунта президента США Дональда Трампа в Twitter.

Он отметил, что в данный момент такая скорость принятия решений была нужна, но «в долгосрочной перспективе это пагубно скажется на благородных целях и идеалах свободного интернета», а также напомнил, что пошёл на блокировку после чёткого предупреждения Трампа и руководствуясь информацией об угрозах физической безопасности:

https://roskomsvoboda.org/68469
источник

NK

ID:0 in Пиратская Партия России
Компания Google опубликовал большой отчет, в котором подробно описывала сложную хакерскую операцию, обнаруженную еще в начале 2020 года. Кампания была нацелена на пользователей Android и Windows, и злоумышленники использовали для атак четыре уязвимости нулевого дня.

https://xakep.ru/2021/01/14/sophisticated-operation/
источник

NK

ID:0 in Пиратская Партия России
Наличие скрытой камеры сделает смарт-часы в России незаконными

Смарт-часы могут признать в России специальными техническими средствами, ввоз которых будет ограничен, если их функционал позволяет осуществлять скрытую фото- и видеосъемку.

Спокойно покупать смарт-часы с фото-видеокамерой, в том числе за рубежом можно будет лишь в следующих случаях:

1⃣ если фото и видеосъемка открыто прописаны в паспорте изделия как стандартная функция устройства;
2⃣ если объектив камеры не скрыт;
3⃣ если устройство как-то сигнализирует о включенном режиме фото-видеосъемки.

https://roskomsvoboda.org/68482
источник

وب

وقاص بتال in Пиратская Партия России
Твиттер пожаловался на цензуру в Уганде🤬

🧑‍💻Да-да, вы все правильно прочитали. Соцсеть, ставшая в последнее время олицетворением цифрового фашизма, пожаловалась на несправедливость.

🤯В преддверии выборов в Уганде заблокировали американские соцсети. Twitter незамедлительно отреагировал на данный инцидент и «решительно осудил» подобные действия властей Уганды.

📜«Мы решительно осуждаем отключения интернета — они чрезвычайно вредны, нарушают основные права человека и принципы открытого Интернета», — говорится в заявлении Twitter.

🙈Ну это другое, вы не понимаете.
источник

وب

وقاص بتال in Пиратская Партия России
Если у вас уже установлен WhatsApp, то в связи с новыми правилами конфиденциальности, предусматривающими передачу данных о ваших контактах, пересылаемых ссылках и пр. вы...
Анонимный опрос
46%
Минимизирую общение по WhatsApp
27%
Удалю WhatsApp, перейду на другой мессенджер
27%
Ничего не буду делать, продолжу общение с помощью этого мессенджера
Проголосовало: 354
источник

S

Shieldy in Пиратская Партия России
Добро пожаловать на борт @XYhame!
источник

M

Matrix Telegram Brid... in Пиратская Партия России
gdulhr: поставил, прочитал еула, удолил эту пакость
источник

M

Matrix Telegram Brid... in Пиратская Партия России
-1001035191060
источник

M

Matrix Telegram Brid... in Пиратская Партия России
saykl: А можно ли каналы добавить в matrix ? Разобрался, как добавить чаты - это замечательно. Но как добавить каналы ?
источник

وب

وقاص بتال in Пиратская Партия России
Цифровая ипостась обыкновенного фашизма🤬
источник

M

Matrix Telegram Brid... in Пиратская Партия России
وقاص بتال
Цифровая ипостась обыкновенного фашизма🤬
greener: как войти/посмотреть канал?
источник

AK

Andre Komarov in Пиратская Партия России
Matrix Telegram Bridge
greener: как войти/посмотреть канал?
Через матрикс никак по всей видимости. Я вот и спрашиваю, как каналы в матрикс смотреть. Чтобы канал смотреть переходи в телеграмм
источник

M

Matrix Telegram Brid... in Пиратская Партия России
Matrix Telegram Bridge
greener: как войти/посмотреть канал?
saykl: Бридж похоже только для чатов работает
источник

M

Matrix Telegram Brid... in Пиратская Партия России
Andre Komarov
Через матрикс никак по всей видимости. Я вот и спрашиваю, как каналы в матрикс смотреть. Чтобы канал смотреть переходи в телеграмм
greener: я подумал, что раз указано что переслано с канала то он тут и есть, может быть приватный. недавно тут
источник

M

Matrix Telegram Brid... in Пиратская Партия России
Matrix Telegram Bridge
saykl: Бридж похоже только для чатов работает
greener: а что за бридж? какой то мост между тг и элементом
источник