tgindex
Запасной аэродром.

Запасной аэродром.

Статистика

Площадка для размещения материалов, которые я считаю важным опубликовать в любом случае.

Последний пост
17:57
Последнее чтение
18:21
Постов за неделю
32
Всего постов
461
Тип
открытый
Язык
русский
Категория
Новости и СМИ (по похожим)
В каталоге с
12 авг.
Подписчики
9 203
+76 за 4 дн.
Сутки
+2
+0,02%
Неделя
 
Месяц
 
Просмотров на пост
2 361
40 постов
Вовлечённость
25,7%
к подписчикам
Постов в день
4,6
всего 461
Упоминаний
4
каналов
Охват размещения
оценка
1/24сутки в ленте
2 161
1/48двое суток
2 476
1/72трое суток
2 670

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 17:57534101

    🟣 Если у вас SSD от SK hynix (и это очень хорошие накопители, так-то), то у меня печальные новости: гарантийные обязательства компании понемногу превращаются в тыкву. В связи с исчерпанием запаса накопителей для замены по гарантии, компания начинает возмещать потерпевшим цену покупки. Которая сегодня в 2-3 раза меньше рыночной цены на аналогичные изделия. Т.е., гарантия превращается в такую страховку с франшизой в 50...70%.🤦🏻‍♂ В принципе, такой вариант есть в правилах гарантии мелким шрифтом, но кто его читает? Особенно, если раньше меняли по гарантии SSD на SSD, а цены за год не взлетали в 2-4 раза.🤷🏻

  • 13:231 4224218

    🟡 Вы будете смеяться, но опять попытки фишинга по древней уже схеме «проголосуй за...». Аж до меня добрались... 😂 Что делать: корреспондента в бан, если реально знакомый - по другим каналам уведомить об угоне аккаунта. Чего НЕ делать: вот именно того, чего от вас хотят. НЕ переходить по ссылке, а если перешли - не вводить там ничего, а особенно, «код из СМС».👈 Ну и последней линией защиты вашего аккаунта будет т.н. «облачный пароль». Он ведь у вас установлен? Установлен, да??🧐 Если до сих пор нет, то бегом настраивать. И почту привяжите, если так и не собрались еще. #безопасность

  • 21:101 8051329

    🟢 В репозитории free-proxy от Tiann Dev можно найти, что характерно, бесплатные прокси-серверы. Можно их взять одним пакетом, а можно и с сортировкой по протоколам, HTTP, HTTPS, SOCKS4 и SOCKS5. Качество пакетов средненькое, но наличие пары десятков вполне годных прокси-серверов практически гарантировано. #keys Недостаток: префиксов протокола нет... 🤷🏻Поэтому используйте Unfx Proxy Checker – он и доступность серверов проверит, и правильные префиксы расставит. Потом как обычно: закидываем результат копипастой в Throne, и уже там окончательно проверяем серверы, выбирая лучшее.

  • 15 авг.1 9034910

    🟣 Чисто на всякий случай проговариваю вслух. Если вам попадается реклама «безопасного мода «MAX» имейте в виду: никаких «безопасных модов» не существует и существовать не может. Основная точка риска при использовании этого «национального мессенджера» — централизованная система цензуры, проверяющая все сообщения и все аудио-/видеозвонки через систему, а это никак нельзя отключить. Да, некоторые моды, как говорят, удобнее и стабильнее самого MAX, но относиться к ним следует с той же степенью недоверия, как и к оригинальному приложению. «Максофон» или аккуратная заморозка в шелтере.☝️ #безопасность P.S. ...и это даже не оценивая вероятность того, что эти «безопасные моды» сами по себе являются ловушками для тех, кто себя считает самым хитрым.👈

  • 15 авг.2 04443137

    🟣 Еще одно неплохое альтернативное решение для Android называется Ruthenium. Это всё тот же Chrome для Android, но в который (а) вшит Russian Trusted Root CA и, что самое главное, (б) ограничения действия этого сертификата зонами .ru и .РФ👈 Таким образом, исключается вероятность MITM-атаки со стороны властей РФ при посещении иностранных сайтов. 👍 Этим Ruthenium выгодно отличается от Яндекс-браузера*. В принципе, Ruthenium можно использовать в качестве основного браузера на телефонах, не прыгая между браузерами и профилями. [+ ссылка на github проекта] Что важно помнить: Ruthenium не защищает от MITM-атаки, если используемый вами сайт находится в зонах .ru или .РФ. Даже если сам .ru-сайт имеет вполне приличные сертификаты Let's encrypt, GlobalSign или подобный, в зоне действия Russian Trusted Root CA в браузере возможна «атака посредника». #полезныесоветы #теория и #безопасность * - Ну и, конечно, в отличие от Яндекс-браузера, Ruthenium не проводит обыски на устройстве в поисках VPN и TOR, а значит, его не надо упаковывать в shelter вне использования.☝️

  • 15 авг.1 943485

    🟣 Удивительное – рядом! Все приложения Ozon были вчера удалены из Google Play. Сделано это по причине санкций ЕС. Конечно, это чисто символический жест, установить приложения на Android можно без всяких магазинов приложений, но тем не менее. Удивительно другое: на настоящий момент, вся инфраструктура Ozon прекрасно доступна в Apple Store.🤷🏻 То ли у Google и Apple разные санкционные списки, то ли я чего-то не понимаю...😁 P.S. Приложения Wildberries доступны и у Google, и у Apple. Логика? Даже не спрашивайте!

  • 15 авг.2 1875386

    🟣 Доброе (или нет) утро.🙃 Предлагаю вашему вниманию статью «Как вас деанонят в Telegram, даже если профиль закрыт?», в которой понятным образом описывается работа системы, позволяющей установить личность даже анонимного комментатора с закрытым профилем в закрытой* группе. Спойлер: смена номера не помогает. #теория и #безопасность * - все групповые чаты, в которых вы не знаете всех участников, следует считать небезопасными. Достаточно одного [нехорошего человека], чтобы все участники оказались под ударом. Чат канала «Запасной аэродром» тоже небезопасен.

  • 14 авг.2 14624

    видео или голосовое, без подписи

  • 14 авг.2 1892324

    🟢 Нет, я не принял ислам, и не переехал в Саудовскую Аравию. Просто я тестирую прокси-серверы из репозитория free-proxy-list от relayglass. Там обновления каждые 5 минут, да и качество вполне пристойное для таких коллекций. Большой недостаток – отсутствие в пакетах префиксов протоколов, поэтому начните с тестирования пакетов в Unfx Proxy Checker, он прошедшим проверку и префиксы протоколов расставит. #keys HINT: чтобы список успешно импортировался в Throne, сохраните экспорт чекера в файл и переставьте в первую строку какой-нибудь socks.👈

  • 14 авг.2 1222810

    🟣 Intel заявляет, что процессоры серии Raptor Lake на Socket 1700 останется в продуктовой линейке компании, как минимум, надолго. Ну что же, этого следовало ожидать, и причина всё та же: несуразные цены на DDR5, делающие сборку новейших систем с хорошими объемами памяти DDR5 делом очень дорогим и сомнительным. Согласитесь: собирать что-то на Intel® CoreTM Ultra 5 Processor 245K с 16 гигабайтами памяти DDR5 как-то глупо, Intel® Core™ i5-13600K с 32 гигабайтами DDR4 выглядит гораздо привлекательнее, и в целом система будет ощутимо быстрее. И даже больше того: если игрушка не поместится в 16 гигабайт DDR5, то падение производительности будет катастрофическим. Нет смысла переплачивать за DDR5, лучше взять систему на DDR4, а экономию вложить, скажем, в видеоадаптер, объем памяти или накопител(ь/и), кому что важнее. Хорошо. что Intel признала тенденцию и бессмысленность гонки за технологиями ради гонки за технологиями. #теория P.S. Практическая же применимость NPU в процессорах Core Ultra, вообще, вызывает большие сомнения.🫤

  • 14 авг.2 2297213

    🟣 Конституционный совет Франции (условный аналог Конституционного суда, но немного другое) удивил своим здравомыслием. Сегодня он забраковал закон о запрете на доступ к социальным сетям для детей младше 15 лет. Подобная мера представляет собой «несоразмерное ущемление» их свобод, постановил орган конституционного надзора. Теперь закон, принятый 21 июля Национальным собранием и Сенатом Франции будет отправлен на переработку, в соответствии с замечаниями Конституционного совета. Не факт, конечно, что они будут существенными, но хотя бы кто-то смог твердо ответить «нет!» т.н. «защитникам детей» и представляющим их политикам (а по сути просто пытающимся продвинуть тоталитарные практики под удобным предлогом силам).

  • 14 авг.2 2245630

    🟡 Оп-п-паньки... Российская спутниковая группировка поймана за руку на глушении GPS в странах Европы. Не то что бы это глушение было чем-то технически сложным, но до последнего времени было достаточно экранировать приемник GPS от источников помех с уровня земли, и он нормально работал, принимая спутниковые сигналы с орбиты. Если же помеха будет идти сверху, то подобные методы работать не будут. Отдельная проблема – нарушение работоспособности системы Starlink. Наземные станции используют данные GPS для правильной ориентации диаграммы направленности АФАР, и при ошибке в определении координат станция будет отправлять сигнал мимо спутников. Вообще говоря, учитывая роль системы GPS в современном мире, это в чистом виде вывод наступательного оружия массового поражения в космос. То самое, об ограничении чего РФ заключила десятки идиотских (sic!) соглашений со всякими Вануату, Сьерра-Леона и Мадагаскарами. Что с этим делать? Ну а что тут сделаешь?🤷🏻 Быть готовым к отказам навигаторов, уметь ездить по бумажным картам и указателям, летать по радиомаякам и ИНС. #безопасность

  • 13 авг.2 4122126

    🟢 Вот я даже не знаю, что сказать: и организация репозитория wlunlocker/vpn-configs хорошая, очень понятно всё и удобно, и методика проверки понятная, и должна бы давать качественные пакеты конфигураций, но у меня что-то большого счастья от них не получилось.🤷🏻 Нет, рабочие конфигурации есть во всех подписках, и неплохие тоже — но процент годных невелик (по крайней мере, у меня). #keys

  • 13 авг.2 420298

    🟡 А тем временем, NightmareEclipse продолжает кошмарить Microsoft, выкатывая серьезный эксплойт вместе с PoC после каждого вторника обновлений. На сей раз это ShieldBreak, развитие RoguePlanet CVE-2026-50656, позволяющий повысить привилегии через очередную уязвимость в Windows Defender. Собственно, RoguePlanet пофиксили, но как выяснилось, не вполне эффективно. PoC работает на Windows 11 25H2 и Windows 10 22H2 (это я сам проверил) и на Windows Server 2025. #безопасность P.S. В свете деятельности NightmareEclipse, сторонний антивирус в Windows полезен уже хотя бы как заглушка, блокирующая векторы атаки через Windows Defender, даже если он сам ничем не лучше.

  • 13 авг.2 3727427

    🟡 Всё, что вы не контролируете физически – вам не принадлежит. ☝️ Телекомпания PBS теряет доступ к 50 ТБ данных, составляющих 70-летнюю историю телевидения, после того, как контрактный поставщик облачных хранилищ прекращает свое существование. Они, конечно, пойдут в суд, и даже может быть что-то смогут выцарапать по суду, а может быть и нет — утилизируют накопители, пока суд, да дело, да и всё... Казалось бы, что такое для телекомпании 50 терабайт?! 🤷🏻 Ну копейки же, держать архив на небольшом NAS и раз в месяц сливать обновления на стример. Нет, нельзя – ведь «надо идти в ногу со временем»: аутсорсинг IT, облачные хранилища, юристы составили надежно защищающие интересы компании договоры.... И на тебе: облачный оператор взял и прекратил существование. Надо же, никто не мог даже подумать. А зря, думать надо было. И думать до того, как жареный петух под хвост клюнет. 👈 Поэтому повторю рефреном: Всё, что вы не контролируете физически – вам не принадлежит. Все ваши данные в облаках, даже зашифрованные, даже у надежных операторов, когда всё очень удобно — они не ваши. Вами разрешают ими пользоваться, не более того. #безопасность

  • 12 авг.2 7362431

    🟡 Если вы используете Zoom, и хуже того, бываете на созвонах с незнакомыми людьми, то обновите клиента. В протоколе нашли серьёзную дыру, позволяющую в процессе видеоконференции атаковать компьютер, включивший демонстрацию экрана. Я понимаю, что Zoom в принципе не high-level security решение (сам не пользуюсь, кстати), но учитывая масштаб его использования, проблема существенная. Отдельно, коллегам: убедитесь, что у вас в организации все обновились. Достаточно одного итаксойдет, и могут быть проблемы. #безопасность P.S. Ну вот такой день.. 🤷🏻

  • 12 авг.2 3265633

    Обнаружено более 700 поддельных VPN-расширений для Chrome, нацеленных на русскоязычных пользователей По данным исследования компании Socket, почти треть из этих расширений копировали известные VPN-бренды, такие как Proton VPN, NordVPN, Surfshark, AdGuard VPN, Browsec, ExpressVPN, CyberGhost, Windscribe, TunnelBear, 1.1.1.1, Outline и другие. Два случая примечательны тем, что сымитированы были инструменты, которым российские пользователи доверяют для обхода блокировок: AmneziaVPN и AntiZapret. На деле большинство этих расширений-имитаторов пропускало трафик через один прокси, и в результате владелец приложений видел IP-адреса пользователей, посещённые ими сайты и незашифрованные HTTP-запросы. Обман также кроется в платных тарифах. Пользователям обещали серверы в Японии, Сингапуре, Австралии и Турции, однако ни один из 200 проверенных адресов на деле не существует. По данным Socket, за кампанией, продвигающей эти расширения, стоит российский бизнес-проект "Муха VPN" (в написании латиницей — Myxa VPN). Все поддельные расширения оказались частью его воронки продаж, через которую пользователей подталкивают к покупке платной подписки того же сервиса. Судя по всему, Google отреагировал лишь частично — из 737 расширений кампании удалены только 221, то есть больше двух третей по-прежнему доступны в Chrome Web Store.

  • 12 авг.2 567268

    🟡 Интересную атаку Pass-ta-key на парольные менеджеры (конкретно, на Google password manager из под Windows), продемонстрировал исследователь из Palo Alto Networks Ари Ольштейн. В самом сложном варианте, внедренный на устройство вирус подключается к Google выдавая себя за новый iPhone, после чего Google password manager радостно помогает пользователю, синхронизируя passkeys с «новым устройством». Что интересно, атака эта работает только против связки Windows+Chrome, во всех остальных системах программы достаточно неплохо изолированы, чтобы атака не удалась. И даже если вы в Windows, но не используете GPM, а работаете в Firefox и храните пароли в его базе под мастер-паролем, именно эта атака не получится. Но имейте в виду: если у вас система заражена вирусом с правами администратора, то украсть ваши учетные данные можно еще десятком способов, без извлечения passkeys из облака google password manager. В том числе, и из Firefox (после того, как вы сами введете мастер-пароль). Да и просто сессии украсть можно. В общем, это не новый вектор атаки, демонстрация «вот как еще можно спереть ваши учетки в зараженной системе.» Что делать, если вам нужен и Windows, и гугловский менеджер паролей? Не сидеть под админом, как минимум, включая этот режим только при осознанной необходимости. Постоянный админ это очень специфический режим, для тех, кто понимает последствия каждого своего шага. #безопасность и #теория

  • 12 авг.2 685727

    🟣 Объясните мне, какой смысл штрафовать мессенджер, который уже заблокировали? Ну, не заплатят они, и тогда что..?🤷🏻 Еще раз заблокируют, вторым слоем?😂 Какой-то бесконечный Кафка: пока по одной линии блокируют, по другой - продолжается себе судебный процесс, участники и судья рисуют себе KPI и получают премии «за борьбу с экстремизмом».🫤 <кашель Лаврова>

  • 12 авг.2 6768141

    🟡 Чем дальше в лес - тем толще партизаны... В РФ теперь объявлено наказуемым даже подозрение в том, что сбои рунета могут быть результатом деятельности #роскомпозор'а. Раз РКН сказал, что не виноват – значит, не виноват! А вот все, дружно повернувшиеся к нему с лицом WTF – виновны в «дестабилизации обстановки». Это хорошо, это по северокорейски.🤬 Начальство наотмашь хлещет плетью ширнармассы, которым при этом положено иметь радостные лица и петь о любви к фюреру.🤬 #безопасность

Запасной аэродром. — tgindex