Cybersecurity & Co. 🇺🇦 pinned «Задержана не только Аня, но и другие ребята, в том числе еще одна моя подруга — Вита. Сотрудники полиции не представились и не сообщают, в какое ОВД собираются везти. Мусора снова не исполняют свои служебные обязанности и считают, что им всё дозволено. Это…»
Forwarded from Говорит Литреев (Aleksandr Litreev)
🆘 Для двух общественно-значимых проектов срочно нужны волонтеры, которые забесплатно могут:
• Писать фронтенд (предпочтительно Vue.js)
• Писать бота в Telegram (предпочтительно Python, Node.JS или Go)
• Писать iOS (Swift + UIKit)
• Писать Android (Kotlin)
С вас софт, с нас — благодарность Россиян, Беларусов и Сербов :)
Пишите в личку @alalalapenko
• Писать фронтенд (предпочтительно Vue.js)
• Писать бота в Telegram (предпочтительно Python, Node.JS или Go)
• Писать iOS (Swift + UIKit)
• Писать Android (Kotlin)
С вас софт, с нас — благодарность Россиян, Беларусов и Сербов :)
Пишите в личку @alalalapenko
Cybersecurity & Co. 🇺🇦 pinned «🆘 Для двух общественно-значимых проектов срочно нужны волонтеры, которые забесплатно могут: • Писать фронтенд (предпочтительно Vue.js) • Писать бота в Telegram (предпочтительно Python, Node.JS или Go) • Писать iOS (Swift + UIKit) • Писать Android (Kotlin)…»
Что происходит с Garmin?
Написал небольшую колоночку для Forbes, куда теперь буду писать на регулярной основе.
https://www.forbes.ru/tehnologii/405863-zlye-hakery-na-svobode-kto-i-zachem-vzlomal-servisy-kompanii-garmin
Написал небольшую колоночку для Forbes, куда теперь буду писать на регулярной основе.
https://www.forbes.ru/tehnologii/405863-zlye-hakery-na-svobode-kto-i-zachem-vzlomal-servisy-kompanii-garmin
Forbes.ru
«Злые» хакеры на свободе: кто и зачем взломал сервисы компании Garmin
Производитель «умных» часов, носимых устройств и гаджетов для GPS-навигации Garmin был вынужден приостановить работу своих сервисов из-за атаки вымогателей. В разработке вируса, причастного к сбою, подозревают группировку, связанную с российскими хакерами
Что происходит с Intel?
Откуда взялись 20 Гб конфиденциальных данных Intel в открытом доступе, что там нашли и чем это грозит американскому технологическому гиганту. Читайте в моей колоночке на Forbes.
https://www.forbes.ru/tehnologii/406601-parol-123-chem-grozit-utechka-20-gb-ishodnogo-koda-i-drugih-dannyh-korporacii
Откуда взялись 20 Гб конфиденциальных данных Intel в открытом доступе, что там нашли и чем это грозит американскому технологическому гиганту. Читайте в моей колоночке на Forbes.
https://www.forbes.ru/tehnologii/406601-parol-123-chem-grozit-utechka-20-gb-ishodnogo-koda-i-drugih-dannyh-korporacii
Forbes.ru
Пароль 123: чем грозит утечка 20 Гб исходного кода и других данных корпорации Intel
6 августа в сеть попали данные компании Intel — мирового лидера по производству микропроцессоров с капитализацией более $206 млрд. Из-за обнародования информации рискуют пострадать не только репутация и бизнес компании, но и пользователи: Intel может не успеть…
This media is not supported in your browser
VIEW IN TELEGRAM
Попробуйте новый Vee VPN
Быстрый, безопасный и доступный VPN для всех ваших устройств. Без логов, ограничений по трафику и скорости.
Для Mac, iPhone и iPad. Скоро — для Android и Windows.
Всего от €1.99.
До 10 устройств одновременно.
Подключить сейчас: https://veesecurity.com/
Быстрый, безопасный и доступный VPN для всех ваших устройств. Без логов, ограничений по трафику и скорости.
Для Mac, iPhone и iPad. Скоро — для Android и Windows.
Всего от €1.99.
До 10 устройств одновременно.
Подключить сейчас: https://veesecurity.com/
Хакатоном по тараканам!
Написал колонку для Forbes о том, как мировое IT-сообщество решило помочь Беларуси. Инициатива пришла из Эстонии — здесь о влиянии IT на прозрачность и демократию знают не понаслышке.
https://forbes.ru/tehnologii/407089-hakaton-za-chestnye-vybory-kak-aytishniki-so-vsego-mira-reshili-pomoch-belorussii
Написал колонку для Forbes о том, как мировое IT-сообщество решило помочь Беларуси. Инициатива пришла из Эстонии — здесь о влиянии IT на прозрачность и демократию знают не понаслышке.
https://forbes.ru/tehnologii/407089-hakaton-za-chestnye-vybory-kak-aytishniki-so-vsego-mira-reshili-pomoch-belorussii
Forbes.ru
Хакатон за честные выборы: как айтишники со всего мира решили помочь Белоруссии
Эстонский бизнесмен Рагнар Сасс призвал IT-специалистов помочь жителям Белоруссии, создав для них сервисы и приложения для восстановления связи, борьбы с насилием и организации медицинской помощи. На призыв откликнулись более 250 человек, которые в воскресенье…
Хойа!
Написал на Форбс статейку о том, как в Эстонии пытаются победить коронавирус с помощью технологии уведомлений о близком контакте.
https://www.forbes.ru/tehnologii/407637-kak-estoniya-sobiraetsya-borotsya-s-koronavirusom-pri-pomoshchi-mobilnogo
Написал на Форбс статейку о том, как в Эстонии пытаются победить коронавирус с помощью технологии уведомлений о близком контакте.
https://www.forbes.ru/tehnologii/407637-kak-estoniya-sobiraetsya-borotsya-s-koronavirusom-pri-pomoshchi-mobilnogo
Forbes.ru
Как Эстония собирается бороться с коронавирусом при помощи мобильного приложения
В Эстонии консорциум из 12 IT-компаний с участием государства разработал приложение HOIA, которое уведомляет местных жителей о том, что у них был контакт с зараженным коронавирусом человеком. Это одна из первых разработок, которая использует специально созданные…
Дал небольшое интервью «Радио Свобода» о себе, о происходящем в России, Навальном и Беларуси.
https://www.svoboda.org/a/30815307.html
https://www.svoboda.org/a/30815307.html
Радио Свобода
Уголовные дела и слежка. Александр Литреев о побеге из России
Автор интернет-проектов "Красная кнопка" и "Русский слон" Александр Литреев уехал из России. Он является обвиняемым в уголовном деле о наркотиках, которое, по его словам, сфабриковано. IT-специалист рассказал, что последние два года за ним следили оперативники…
Forwarded from dev.by: главные ИТ-новости Беларуси
Разработчики несколько недель не могут получить разрешение на добавление «Красной кнопки» в App Store. Приложение для отправки данных о задержанных правозащитникам должно было выйти в релиз в двадцатых числах сентября.
https://dev.by/news/apple-krasnaya-knopka
https://dev.by/news/apple-krasnaya-knopka
О, у меня же теперь тут комментарии есть. Нихуя че, прикольно.
Надо начать что-то писать значит 😅
Надо начать что-то писать значит 😅
Forwarded from Говорит Литреев (Aleksandr Litreev)
⚡️Новости от Apple по Красной Кнопке
С нами только что связались сотрудники Apple из Купертино — приложение «Красная Кнопка» было допущено в App Store. Компания извинилась за длительное ожидание.
В течение суток приложение станет доступно в официальном магазине платформы Apple.
С завтрашнего дня проект официально начинает работу на территории трёх стран — Беларуси, России и Сербии.
С нами только что связались сотрудники Apple из Купертино — приложение «Красная Кнопка» было допущено в App Store. Компания извинилась за длительное ожидание.
В течение суток приложение станет доступно в официальном магазине платформы Apple.
С завтрашнего дня проект официально начинает работу на территории трёх стран — Беларуси, России и Сербии.
Forwarded from Красная Кнопка (РФ и Беларусь)
Привет, это Литреев — автор проекта «Красная Кнопка».
Пока мы подготавливаем инфраструктуру проекта к работе на территории России и Беларуси, давайте я расскажу вам о новых возможностях приложения.
https://team.redbtn.info/launch-belarus-russia
Пока мы подготавливаем инфраструктуру проекта к работе на территории России и Беларуси, давайте я расскажу вам о новых возможностях приложения.
https://team.redbtn.info/launch-belarus-russia
Teletype
Мы запускаемся — Россия и Беларусь
Привет, это Литреев — автор проекта «Красная Кнопка». Пока мы подготавливаем инфраструктуру проекта к работе на территории России...
Forwarded from Красная Кнопка (РФ и Беларусь)
🔥 Красная Кнопка вошла в список самых популярных приложений Google Play и App Store в Беларуси
Сегодня Красная Кнопка оказалась на 1-ом месте в категориях Lifestyle и Utilities в Google Play и App Store соответственно, обойдя приложения МТС, А1, Яндекса и Google.
В общем списке самых популярных приложений в App Store Красная Кнопка занимает 7-ое место, а в Google Play — 8-ое.
Спасибо за поддержку!
Сегодня Красная Кнопка оказалась на 1-ом месте в категориях Lifestyle и Utilities в Google Play и App Store соответственно, обойдя приложения МТС, А1, Яндекса и Google.
В общем списке самых популярных приложений в App Store Красная Кнопка занимает 7-ое место, а в Google Play — 8-ое.
Спасибо за поддержку!
Forwarded from Чайный Клуб
Подкаст Чайного Клуба #14
Нажми на кнопку
В App Store и Google Play стало доступно для скачивания обновлённое приложение «Красная кнопка» для помощи задержанным.
Мы воспользовались информационным поводом, чтобы пригласить в гости Александра Литреева (@alexlitreev_channel) — предпринимателя, создателя проекта и Дарью Котлярову (@clamintheocean) — пресс-секретаря Красной кнопки в России и Беларуси.
Нам удалось поговорить не только о процессе создания приложения и его новых функциях, но и о мотивации заниматься правозащитой, о событиях в Беларуси и о том, как это: узнавать новости о себе из федеральных телеканалов.
В студии — Ольга Зюназяврова (@zunazyavroland) и Ярослав Чуйков (@lesfleursdumarketing)
#подкаст #интервью
https://youtu.be/wQtqaCy5UeA
Нажми на кнопку
В App Store и Google Play стало доступно для скачивания обновлённое приложение «Красная кнопка» для помощи задержанным.
Мы воспользовались информационным поводом, чтобы пригласить в гости Александра Литреева (@alexlitreev_channel) — предпринимателя, создателя проекта и Дарью Котлярову (@clamintheocean) — пресс-секретаря Красной кнопки в России и Беларуси.
Нам удалось поговорить не только о процессе создания приложения и его новых функциях, но и о мотивации заниматься правозащитой, о событиях в Беларуси и о том, как это: узнавать новости о себе из федеральных телеканалов.
В студии — Ольга Зюназяврова (@zunazyavroland) и Ярослав Чуйков (@lesfleursdumarketing)
#подкаст #интервью
https://youtu.be/wQtqaCy5UeA
YouTube
#14 Нажми на кнопку | Александр Литреев, Дарья Котлярова
В App Store и Google Play стало доступно для скачивания обновлённое приложение «Красная кнопка (https://www.tg-me.com/redbtninfo)» для помощи задержанным.
Мы воспользовались информационным поводом, чтобы пригласить в гости Александра Литреева (https://www.tg-me.com/alex…
Мы воспользовались информационным поводом, чтобы пригласить в гости Александра Литреева (https://www.tg-me.com/alex…
🍏 Что случилось с Apple за последние сутки?
Вчера все дружно побежали скачивать новую macOS и столкнулись с тем, что серверы Apple... лежат!
Через пару часов легли и iMessage, и Apple Pay, и ещё один очень важный сервис. Так вот из-за падения последнего у многих пользователей перестали открываться многие приложения на их компьютерах Mac. Как заметили некоторые, кто решил поковыряться в происходящем, при запуске приложений Mac связывается с хостом
Так что ж это за хост такой и почему macOS так критически на него завязана?
Этот хост отвечает за сервис OCSP. OCSP — это такой протокол, с помощью которой в режиме реального времени можно проверить статус сертификата, которым что-то подписано. Обращаясь к OCSP-серверу, macOS проверяет при запуске приложения, не был ли отозван сертификат, которым подписана программа.
У каждого разработчика-участника Apple Developer Program есть собственный сертификат, которым он подписывает свою продукцию. ОС, в свою очередь, проверяет такую подпись — это позволяет убедиться в том, что никто не вносил несанкционированных изменений в программное обеспечение и в том, что оно было получено от доверенного источника. В случае если приватный ключ разработчика будет скомпрометирован (его похитят, например) — злоумышленник сможет подписывать софт от имени своей жертвы, а система, в свою очередь, не заметит подвоха. Благодаря OCSP разработчик может отозвать украденный сертификат и предотвратить дальнейшие последствия.
Так вот когда macOS не получала ответ от OCSP-сервера, имея при этом соединение с интернетом — она подозревала, что тут что-то не чисто. И соответственно, защищала пользователя от потенциального вредоносного ПО. Только и всего.
Вчера все дружно побежали скачивать новую macOS и столкнулись с тем, что серверы Apple... лежат!
Через пару часов легли и iMessage, и Apple Pay, и ещё один очень важный сервис. Так вот из-за падения последнего у многих пользователей перестали открываться многие приложения на их компьютерах Mac. Как заметили некоторые, кто решил поковыряться в происходящем, при запуске приложений Mac связывается с хостом
ocsp.apple.com.
Ну и как он упал (вместе со всем остальным) — приложения перестали запускаться. Так что ж это за хост такой и почему macOS так критически на него завязана?
Этот хост отвечает за сервис OCSP. OCSP — это такой протокол, с помощью которой в режиме реального времени можно проверить статус сертификата, которым что-то подписано. Обращаясь к OCSP-серверу, macOS проверяет при запуске приложения, не был ли отозван сертификат, которым подписана программа.
У каждого разработчика-участника Apple Developer Program есть собственный сертификат, которым он подписывает свою продукцию. ОС, в свою очередь, проверяет такую подпись — это позволяет убедиться в том, что никто не вносил несанкционированных изменений в программное обеспечение и в том, что оно было получено от доверенного источника. В случае если приватный ключ разработчика будет скомпрометирован (его похитят, например) — злоумышленник сможет подписывать софт от имени своей жертвы, а система, в свою очередь, не заметит подвоха. Благодаря OCSP разработчик может отозвать украденный сертификат и предотвратить дальнейшие последствия.
Так вот когда macOS не получала ответ от OCSP-сервера, имея при этом соединение с интернетом — она подозревала, что тут что-то не чисто. И соответственно, защищала пользователя от потенциального вредоносного ПО. Только и всего.
Cybersecurity & Co. 🇺🇦
🍏 Что случилось с Apple за последние сутки? Вчера все дружно побежали скачивать новую macOS и столкнулись с тем, что серверы Apple... лежат! Через пару часов легли и iMessage, и Apple Pay, и ещё один очень важный сервис. Так вот из-за падения последнего…
Как верно подметили в комментариях, добавление OCSP-сервера в hosts-файл с записью 127.0.0.1 исправляло ситуацию. Это связано с тем, что система могла связаться с сервером, но не получала ответ по тайм-ауту.
То есть при полной недоступности такого сервера используется локальный кэш "доверия". Здесь же, и ни туда, и ни сюда. Вроде как и доступен, а не отвечает.
То есть при полной недоступности такого сервера используется локальный кэш "доверия". Здесь же, и ни туда, и ни сюда. Вроде как и доступен, а не отвечает.
Уязвимость в MS Teams
В Microsoft Teams (популярной альтернативе корпоративного мессенджера Slack) обнаружили интересную уязвимость, используя которую, злоумышленник может исполнить произвольный код и скомпрометировать систему жертвы.
Речь идет о функции "Упоминания". Как бы "упоминая" другого пользователя можно внедрить производный JavaScript-код, который, в свою очередь, может содержать RCE-эксплоит.
В результате — полная компрометация всех чатов, доступ к локальной сети, файлам, в общем, all inclusive.
Публикация вредоносного сообщения в чате автоматически компрометирует устройства всех его участников :)
Прелесть.
В Microsoft Teams (популярной альтернативе корпоративного мессенджера Slack) обнаружили интересную уязвимость, используя которую, злоумышленник может исполнить произвольный код и скомпрометировать систему жертвы.
Речь идет о функции "Упоминания". Как бы "упоминая" другого пользователя можно внедрить производный JavaScript-код, который, в свою очередь, может содержать RCE-эксплоит.
В результате — полная компрометация всех чатов, доступ к локальной сети, файлам, в общем, all inclusive.
Публикация вредоносного сообщения в чате автоматически компрометирует устройства всех его участников :)
Прелесть.
Forwarded from Меня заставили создать канал
Моего очень близкого человека неприятно кинули, отозвав вкусный оффер в последний момент, поэтому она снова ищет место на должность IT-рекрутёра, причём срочно.
У неё нет живого опыта, но обучается лучше и быстрее любой нейросети. Моргнуть не успеете и перерастёт приставленного к ней же ментора.
✅ Наш кандидат 2020: https://www.tg-me.com/halluart/99
У неё нет живого опыта, но обучается лучше и быстрее любой нейросети. Моргнуть не успеете и перерастёт приставленного к ней же ментора.
✅ Наш кандидат 2020: https://www.tg-me.com/halluart/99