4CIO
Статистикачатик тут https://t.me/+-xskTsyRBWI5NGU0. Независимая редакция с самостоятельной политикой подбора новостей, на канал распространяется только законодательство свободного мира, “законы” тираний оси зла тут не действуют
- Последний пост
- 14 авг.
- Последнее чтение
- 11:16
- Постов за неделю
- 4
- Всего постов
- 46
- Тип
- открытый
- Язык
- русский
- Категория
- Право
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 135
- 1/48двое суток
- 154
- 1/72трое суток
- 166
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Как банки будут искать «вредоносы» в телефонах клиентов С 1 марта 2027 года вредоносное ПО на телефоне станет признаком подозрительной операции. При детекции перевод приостанавливают и запрашивают разрешение клиента. Об этом рассказал глава комитета ГД по финрынку Аксаков. Но пока в телефон «лезть» без согласия нельзя, поэтому до 1 сентября 2027 банки будут перезаключать договоры со всеми действующими клиентами. Что считать «вредоносом», закон не поясняет, критерии каждый определяет сам. Тут важно понимать, что полноценного «Антивируса» из банковского приложения не выйдет в силу ограничений OS - приложение сидит в песочнице и чужих данных не видит. Но пара предположений и способов есть: 1. Список установленных пакетов через QUERY_ALL_PACKAGES. Это разрешение выдается молча при установке, никакого «разрешить?» пользователь не видит. Обычно Google Play такое режет на своих ревью, но для банков и кошельков есть исключение, а на APK из RuStore политика не распространяется вообще. 2. Файлы через MANAGE_EXTERNAL_STORAGE, или «Разрешить доступ ко всем файлам». Разрешение позволяет читать любые файлы устройства (загрузки, фото) кроме данных внутри других приложений. Да, данные приложений не прочитают, но тут суть антивируса может раскрыться как раз в папке «Загрузки». Сейчас самая популярная схема развода одинаковая: человеку скидывают вредонос в виде APK («Это ты на фото???» + “Фото (1).apk“), файл качается в Download, оттуда жертва его ставит и не удаляет из загрузок. По этому файлу банк уже может сделать стандартные проверки - SHA-256 сверку с известными семплами, подпись приложения, манифесты (разрешения приложений) и сигнатурное сканирование по YARA-правилам. Тут, правда, есть небольшой риск в том, что непонятно, где и как будут распространяться сигнатурные правила - в теории, «задетектить» могут любое приложение. Пока определения в законе нет, а список может быть у каждого банка свой 😙 А что с IOS? Тут все гораздо проще: список приложений там закрыт, за песочницу приложение не вылезает а последний байпас закрыли еще в IOS15. В web-версии банков сканировать тем более нечего. Так что закон не прям бесполезный, но сделан чисто для Android и под самые популярные схемы. 👍
Колобка не смотрел, но осуждаю!
Проблемы с экранным временем детей вышли на новый уровень. Я бы даже не ругала в этом случае, а восхитилась находчивостью.
TechCrunch: ИИ-стартап PixVerse получил $439 млн по оценке $2 млрд – Сингапурский видеостартап PixVerse получил $439 млн инвестиций – Оценка стартапа после нового раунда составила уже $2+ млрд – Инвесторы: Alibaba, Lollapalooza, Ivy Capital, Grand Mount Capital и др. – Стартап был основан выходцами из ByteDance и Lighthouse Capital – PixVerse создает видеомодели для потребителей и профессионалов – Есть также модели для разработки игр, создания миров и др. – PixVerse позволяет создавать видео с разрешением до 4К и звуком – У b2c-продукта 150+ млн зарегистрированных пользователей – MAU потребительского продукта стартапа составляет около 15+ млн – Преобразование изображения в видео предлагается за $4,8/мин. – Функцию видеогенерации от PixVerse собирается внедрить Alibaba @ftsec
Китайский шпионский софт LightSpy следит за пользователями уже в 13 странах Впервые его заметили в 2018 году, но тогда он использовался только в странах Южной Азии и Индии на фоне политических событий в регионе, а его создание связывают с государственными хакерами КНР. С тех пор LightSpy вырос в коммерческую платформу со своей тарифной линейкой, системой оплаты и даже демо-версией для потенциальных клиентов. В «шпионаж как услугу» входят: взлом устройства, кража данных, включая записи разговоров, снимки экрана, переписки, видео с камер, геолокацию, а также возможность удалённо стереть данные с заражённого устройства. По данным Arctic Wolf Networks, LightSpy сейчас действует уже как минимум в 13 странах, включая Европу и США. Исследователи впервые зафиксировали заражение роутеров, что дало возмжность операторам шпионской платформы получить доступ ко всем устройствам сети. Часть скомпрометированных роутеров связана со странами НАТО. Arctic Wolf координирует свои действия с ФБР и министерством внутренней безопасности США, предоставив им всю собранную информацию.
Часть 3: почему Russian Trusted Root CA не доверяет никто Вопрос задают регулярно и обычно с подтекстом — мол, политика, санкции, русофобия. Отвечаю по порядку и начну со скучного. Сертификат министерства деградации никто и не отвергал. Он не проходил процедуру. Совсем. Попадание в корневое хранилище — не голосование и не решение по симпатиям. У Mozilla вся кухня публичная, в багтрекере: заявка, выложенные политики CP/CPS, соответствие Baseline Requirements, работа с Certificate Transparency, проверка домена из нескольких географических точек, публичное обсуждение, где посторонние люди месяцами ковыряют вашу документацию. И сверху — независимый аудит WebTrust или ETSI за весь период работы. На аудите всё и заканчивается. Аудиторы WebTrust аккредитованы через CPA Canada, ETSI — через европейские органы аккредитации. Государственный удостоверяющий центр из России такого аудита не получит физически. А без него заявку даже не начнут читать. Замкнутый круг, к чьей-либо доброй воле отношения не имеющий. Теперь по существу. Допустим, аудит волшебным образом появился. Дальше начинается оценка рисков, и она короткая. Корень в хранилище — это возможность выпустить действующий сертификат на любой домен планеты. Не на свои сайты. На любые. Корневые программы задают ровно один вопрос: какова вероятность, что этот центр выпустит сертификат не по своей воле, а по указанию? Для центра, который принадлежит государству, где СОРМ прописан в законе, а ТСПУ уже стоят на сетях операторов, ответ считается в уме. Точки перехвата развёрнуты. Не хватает одной бумажки, которая сделает перехват невидимым для браузера. И это не умозрительная конструкция, а живой прецедент по соседству. Казахстан требовал от абонентов ставить государственный корень в 2015, 2019 и 2020 годах. В 2019-м его действительно применили — перехватывали трафик к Facebook, Google и Twitter. После чего Chrome, Firefox и Safari внесли этот сертификат в чёрный список прямо в код браузера. То есть он перестал работать даже у тех, кто поставил его сам. Про русофобию. Из хранилищ вычищали всех подряд, без оглядки на флаг: голландцев, турок, китайцев, американцев, канадцев (см. предыдущую часть). Разница в одном: ни один из них не был государственным центром страны с законодательно обязательной прослушкой. Порог тут объективно выше, и это следствие модели угроз, а не риторики. С самими сертификатами, к слову, всё в порядке. Обычный RSA, обычный X.509, никакого ГОСТа. Проблема не в криптографии. Проблема исключительно в том, кто за них ручается. Спойлер: НИКТО Итог на сегодня: корня нет в Chrome, Firefox, Safari и Edge. Доверяют ему Яндекс.Браузер и Атом, куда его вшили разработчики, плюс корпоративные контуры, куда его раскатали групповыми политиками. Деталь, которую все путают: он не заблокирован, как казахстанский. Он просто отсутствует. Разница принципиальная — установленный вручную, он работает. Вот про это вручную и будет последняя часть.
Минцифраз таки встраивает казаха по середине, удаляйте всякий браузер что такое поддерживает
🇦🇫😈
Finland still handles 60–70% of Russia’s international internet traffic. Russian operators are already preparing backup routes.
видео или голосовое, без подписи
Финляндия обрежет России часть каналов зарубежного интернет-трафика Финляндия с 2027 года прекратит обслуживание опор линий электропередач (ЛЭП), по которым в Россию идет часть каналов зарубежного интернет-трафика. Соответствующая предупреждение финская энергетическая компания Fingrid направила российским операторам связи, рассказали «Коммерсанту» источники на телеком-рынке. По словам одного из них, планируется, что волоконно-оптические линии связи (ВОЛС) будут обрезаны, а опоры — разобраны. Другой собеседник издания пояснил, что из-за прекращения поставок электроэнергии в Финляндию с 2022 года обслуживать опоры только для операторов связи стало невыгодно как Fingrid, так и «Россетям». При этом после 2022 года около 60–70% зарубежного интернет-трафика приходится на транзит через Финляндию, оценил источник «Коммерсанта». Еще один собеседник на сетевом рынке отметил, что через ЛЭП проходит до 30% всех линий связи с Финляндией. При этом, по информации источника издания, российские операторы на данный момент ведут переговоры с финскими телеком-компаниями о предоставлении альтернативных маршрутов. «Варианты есть, вопрос реализации по времени, кроме того, у многих операторов есть резервы через другие маршруты», — пояснил собеседник. Подробнее Подписаться на @moscowtimes_ru Поддержать канал «бустом»
https://x.com/telegram/status/2082364471339786357?s=20
видео или голосовое, без подписи
вот они какие страхи престарелых правителей https://t.me/truestorymedia/39392
надо заметить, что в интернетах еще рекомендуют купить main board для pixel и удалив оттуда gps и микрофон, заменить этим родную плату. цена mainbord где то в районе 100 долларов
надо покупать Goole Pixel и ставить Graphen OS
Агент Финдли и еще несколько человек неоднократно просили Туника открыть телефон во время допроса, говоря ему, что они конфискуют его, если он этого не сделает. Когда он наконец предоставил пароль, “экран погас, мигнул несколько раз, и телефон, казалось, перезагрузился”, согласно движению. В ходатайстве, поданном от имени Туника, особое внимание уделяется вопросу о том, какие конституционные права применяются, а какие приостановлены на национальных границах, включая международные аэропорты. Решение судьи по ходатайству будет принято как минимум до конца октября. Марлон Каутц, член Фонда солидарности Атланты, сказал: “Мы все имеем право защищать наши личные данные от неконституционных обысков. И нам следует это сделать –особенно во времена роста авторитаризма” Между тем, Бутри, проживающий во Франции, заявил, что дело Туника соответствует тенденциям во Франции и Испании, где власти потерпели неудачу в попытках получить доступ к телефонам журналистов, адвокатов и политических оппонентов из-за GrapheneOS. В Каталонии, Испания, полиция составляет профили людей с телефонами Google Pixel, предполагая, что у них установлен GrapheneOS и они являются торговцами наркотиками или членами банд. В то же время, сказал Бутри, “главной целью [операционной системы] является защита конфиденциальности”. “Это наши телефоны, и государство не может указывать нам, как ими пользоваться.”
Министерство юстиции США пытается привлечь к ответственности жителя Атланты в связи с движением против полицейского учебного центра, известного как Cop City, поскольку на его телефоне была установлена GrapheneOS — операционная система с открытым исходным кодом, которая позволяет пользователям вводить пароль и очищать телефон. Дело, первое слушание по которому состоялось в понедельник, сосредоточено на малоизвестном федеральном законе США, который квалифицирует как преступление уничтожение имущества с целью предотвращения его ареста. Эксперты заявили, что это, возможно, первый случай, когда закон направлен против операционной системы, работающей на телефонах Google Pixel, и выразили обеспокоенность по поводу использования технологии, созданной для обеспечения конфиденциальности и безопасности, для криминализации протестующих. “Это вызывает беспокойство – и посылает сигнал о том, что [GrapheneOS] по умолчанию является преступником”, — сказал Кристоф Бутри, эксперт по кибербезопасности и наблюдению. Бутри и Билл Будингтон, старший технолог Electronic Frontier Foundation, заявили, что не видели подобного случая. Обвиняемый Сэм Туник был остановлен для допроса в аэропорту Хартсфилд-Джексон в Атланте 24 января прошлого года после отпуска в Доминиканской Республике. Без его ведома федеральные власти включили его в список наблюдения за терроризмом из-за его предполагаемой связи с движением против Полицейского города. Против строительства полицейского учебного центра стоимостью 109 млн долларов, открывшегося прошлой весной, выступил широкий круг местных и национальных организаций и протестующих, обеспокоенных милитаризацией полиции и вырубкой лесов в эпоху климатического кризиса. Полиция Атланты заявила, что центр необходим для обучения “мирового уровня” и привлечения новых офицеров. За последние несколько лет несколько попыток штата привлечь к ответственности протестующих в Коп-Сити потерпели неудачу, и это вторая недавняя попытка федерального правительства после того, как в прошлом месяце министерство юстиции объявило еще одно обвинительное заключение. Дело началось вскоре после того, как Туник сошел с самолета в Атланте, возвращаясь из отпуска, проведенного за наблюдением за китами и наслаждением природой на лодке друга. Он не знал, что агент внутренней безопасности распространил электронное письмо три часа назад. В электронном письме содержались имя и фотография Туника, а также указывалось, что в отношении него ведется расследование по подозрению в “террористической деятельности”. Он был отправлен агентам тактической группы реагирования на терроризм Таможенно-пограничной службы и офицеру объединенной оперативной группы ФБР по борьбе с терроризмом в Атланте. Когда Туник прибыл в Атланту, агент отвел его в комнату со столом, несколькими стульями, камерой и микрофоном, и несколько агентов начали “вторичную проверку”. Однако все их вопросы были сосредоточены на изображениях сексуального насилия над детьми. Эти и другие подробности были раскрыты на слушании в понедельник, которое было проведено для того, чтобы судья заслушал показания по ходатайству, поданному федеральными государственными защитниками Туника, в котором он просил суд скрыть все доказательства, полученные агентами, включая удаление содержимого телефона после того, как он дал им пароль, из-за нарушения его конституционных прав. Согласно ходатайству, допрос, включая вопросы об изображениях сексуального насилия над детьми, был “предлогом для рыболовной экспедиции по связям г-на Туника” с движением против Полицейского города. Согласно показаниям в зале суда, Туник четыре раза во время допроса просил поговорить с адвокатом, но каждый раз получал отказ. Кроме того, агенты не предъявили ордера и не зачитали Тунику его права. Однако адвокат министерства юстиции и сотрудники аэропорта, дававшие показания в понедельник, утверждали, что Туника просто подвергали ежедневному допросу в международном аэропорту “в поисках чего-либо запрещенного”, как сказал Ларри Финдли, сотрудник CBP.
https://www.theguardian.com/us-news/2026/jul/23/cop-city-protester-phone Хорошая система, раз сатрапы не могут ничего сделать, кроме угроз.
СОСТАВ. ЧАСТЬ ТРЕТЬЯ Кому предъявлен счёт? На вопрос, сколько стоит чужая музыка, ответа не было, потому что не было цены. Двадцатого июля 2026 года федеральный суд в Сан-Франциско утвердил мировое соглашение Anthropic с авторами книг: полтора миллиарда долларов почти за 500 тысяч произведений, около 3000 долларов за каждое. Но намного интереснее, за что платят. Годом раньше судья Уильям Алсуп признал обучение модели на книгах добросовестным использованием. А семь с лишним миллионов пиратских копий, скачанных для внутренней библиотеки, — нет. Платят не за обучение, а за способ добычи. Ровно в эту точку попадают журналы Suno, где записана купленная подписка на службу обхода чужой защиты. Дальше арифметика. В одном файле из утечки — более двух миллионов фрагментов. Приложить к ним цену соглашения — выходит около 6 миллиардов. Suno инвесторы оценили в 5,4 миллиарда. Компания стоит дешевле собственных обучающих данных. Этим объясняется весь образ действий. А в тех же файлах, помимо коммерческих каталогов, значатся стоковые библиотеки, нотный архив, любительские записи и 420 тысяч лент подкастов. Их авторам не предложили ни цента. Счёт выписан. Вручить его труднее. У независимых музыкантов свои иски, и по одному из них ответчики находятся в КНР и Сингапуре. Принимать бумаги в США за них некому, значит — Гаагская конвенция и перевод иска на китайский. Но в апреле обе компании взяли документы сами: так ответчику даётся девяносто дней вместо трёх недель. Срок вышел в июле. Тогда они и заявили суду, что судить их он не вправе, а закон США не действует там, где всё происходило. Есть и другой путь. ElevenLabs собрала права заранее и обучает модель на лицензионном материале — в слепом рейтинге она седьмая. KLAY Vision подписала все три крупные студии разом и за восемь месяцев не выпустила продукт. А первая пятёрка рейтинга — сплошь ответчики. Suno обязалась выпустить лицензионную модель в 2026 году. Модели нет, зато бесплатные учётные записи лишились права скачивать музыку. Полный текст: https://charts.ru/corpus_pt3