Telegram Web Link
Forwarded from Сила дворов
Прошлись по настройкам конфиденциальности в Telegram и посмотрели, что зачем нужно. Объясняем простыми словами и в картинках!

https://telegra.ph/Nastrojki-konfidencialnosti-v-Telegram-03-08

Перешлите эту статью тем, кто ещё не скрыл имя и возможность звонков от незнакомцев🙈

🚀 За BYnet
Forwarded from Media group
Дорогие друзья!

Мы продолжаем нашу работу и снова ищем классных специалистов для расширения команды и работы над важными media и it проектами.

Мы можем дать вам возможность реализовать себя в крупных и начинающих проектах, дать возможность создавать и продвигать важнейшие продукты, генерировать идеи и реализовывать инициативы.

Приоритет тем, кто участвовал в работе избирательных штабов независимых кандидатов, занимался распространением правдивой информации либо просто был на стороне добра и хочет свободы народу Беларуси.

Чем мы вообще занимаемся и кто мы такие?
Протесты в Беларуси и борьба за перемены - это наверно самая технологичная борьба против тоталитарного режима в истории.

Мы участвуем во всем этом, тратим свое время на то, чтобы завтрашний день был лучше, чтобы беларусы могли помогать друг-другу, взаимодействовать и эффективно бороться против режима.

Пишите нашему боту - ответы на все вопросы там @itmediachatbot

Кого мы ищем ? Людей с опытом и скиллами в SMM, PR, дизайне, написании текстов.
А так же разработчиков (web, mobile, API, Javascript, React, Python, Django, PHP, Larave), UI-дизайнеров.

По всем вопросам @itmediachatbot
Анонимность гарантируется!

Мы ждем вас !
Двухфакторная авторизация

Задержания администраторов каналов и чатов часто происходит именно для получения доступа к аккаунту и информации на нём. Ваша задача не допустить доступ третьих лиц к вашей частной информации.

Советы по защите вашего профиля в Telegram собраны в статье, но первое и важнейшее действие - это включение двухфакторной авторизации, проще говоря создание пароля, который вы вводите при логине на новом устройстве вдобавок к коду из SMS. Это базовое правило, которое поможет вам защититься от простейшего взлома путем перехвата SMS или физического переставления SIM-карты с вашего телефона в телефон силовиков с последующей авторизацией.

Где найти:
Настройки — Конфиденциальность — Двухэтапная аутентификация (облачный пароль на iOS).
Включена ли у вас двухфакторная авторизация в Telegram?
Anonymous Poll
77%
Да
19%
Нет
4%
Теперь точно включу
❗️ Некто пытался подключиться к Telegram ШЕСТИ сотрудников TUT.BY

БАЖ рассказывают, как обнаружить попытку стороннего подключения и какие превентивные меры безопасности стоит предпринять.

Читать: https://baj.by/be/content/nekto-pytalsya-podklyuchitsya-k-telegram-shesti-sotrudnikov-tutby
Чат избирательного округа #100 всё 🤷🏻‍♀️.

"Канал 100 округа Минска захвачен.
Там было что-то около 850 человек, всех удалили."

@dzechat
Задержали администратора дворового чата и телеграм-канала «Новая Боровая 98%».

https://news.tut.by/society/722654.html?tg
📌 Каждый день приходят тревожные новости о задержаниях администраторов телеграм-каналов и чатов. Сегодня ГУБОПиК задержал четырех человек, состоявших в региональных интернет-ресурсах «Водители 97%Лида», «Лида для жизни» и «Лида97%». Мы, администраторы проекта “Хранители”, напоминаем о защите своего аккаунта в телеграме.

Чтобы аккаунт был под максимальной защитой просмотрите на следующие настройки:

Двухфакторная авторизация
Настройки – Конфиденциальность – Двухэтапная аутентификация.
2. Код пароль
Настройки – Конфиденциальность – Код-пароль
3. Видимость номера
Настройки – Конфиденциальность – Номер телефона
4. Кто может найти меня по номеру
Настройки –> Приватность и безопасность –> Контакты > Выключить синхронизацию контактов
5. Запретить отображение аватарки и профилей при пересылке сообщений
Настройки – Конфиденциальность – Фото на аватаре
Настройки – Конфиденциальность – Профиль при пересылке
6. Запрет на звонки и приглашения в группы
Настройки – Конфиденциальность – Звонки – Никто
Настройки – Конфиденциальность – Группы – Мои контакты
7. Анонимные администраторы чата

📍Если у вас есть публичный чат, и вы опасаетесь, что ваша личность может быть раскрыта, незамедлительно обновите Telegram до последней версии и добавьте себе и вашим администраторам в правах последнюю галочку “отправлять анонимно”. Это защитит десятки и сотни администраторов от задержаний.

Проект "Хранители" был запущен как реакция на силовое давление и беспредел со стороны силовиков. Если у вас нет возможности передать ваш чат/канал доверенным лицам, друзьям — пожалуйста, обратитесь к нам. Мы работаем для вас!
Единственный путь обезопасить себя и свой проект - это вывести его за пределы действия белорусских силовиков.
Если вам удалось выехать из Беларуси — значит ваш проект в безопасности.
Если вам удалось передать права на ваш чат/канал доверенному лицу за границу, который может быть с вами на связи 24 часа, значит ваш проект, подписчики и активисты в безопасности.

Берегите себя!
Всегда ваши, Хранители.
Ещё больше экстремистов. Обновление каталога

Похоже кто-то добрался до списка беларуских каналов и захотел составить свой.

Поддержим это начинание:

Брестские каналы внесены в список решением от 17 марта
Брест: слухи и факты
Брест 97%

А сегодня стало известно, что список пополнили такие известные каналы как:
МАЯ КРАІНА БЕЛАРУСЬ
Чат Я выходжу /МКБ

Каратели Беларуси
Чат группы Каратели
З Днём Волі, сябры! 🤍❤️🤍

Хранители напоминают о цифровой безопасности:

1. Двухфакторная авторизация
Настройки – Конфиденциальность – Двухэтапная аутентификация.
2. Код пароль
Настройки – Конфиденциальность – Код-пароль
3. Видимость номера
Настройки – Конфиденциальность – Номер телефона
4. Кто может найти меня по номеру
Настройки –> Приватность и безопасность –> Контакты > Выключить синхронизацию контактов
5. Запретить отображение аватарки и профилей при пересылке сообщений
Настройки – Конфиденциальность – Фото на аватаре
Настройки – Конфиденциальность – Профиль при пересылке
6. Запрет на звонки и приглашения в группы
Настройки – Конфиденциальность – Звонки – Никто
Настройки – Конфиденциальность – Группы – Мои контакты
7. Анонимные администраторы чата

📍Если у вас есть публичный чат, и вы опасаетесь, что ваша личность может быть раскрыты, незамедлительно обновите Telegram до последней версии и добавьте себе и вашим администраторам в правах последнюю галочку “отправлять анонимно”. Это защитит десятки и сотни администраторов от задержаний.

Проект "Хранители" был запущен как реакция на силовое давление и беспредел со стороны силовиков. Если у вас нет возможности передать ваш чат/канал доверенным лицам, друзьям — пожалуйста, обратитесь к нам. Мы работаем для вас!
Единственный путь обезопасить себя и свой проект - это вывести его за пределы действия белорусских силовиков.
Если вам удалось выехать из Беларуси — значит ваш проект в безопасности.
Если вам удалось передать права на ваш чат/канал доверенному лицу за границу, который может быть с вами на связи 24 часа, значит ваш проект, подписчики и активисты в безопасности.

Берегите себя!
Всегда ваши, Хранители.
Итак, задание на сегодня: не будь как журналист Нашей Нивы, включи двухфакторную проверку в своём телеграме:

Настройки - Конфиденциальность - Двухэтапная аутентификация (облачный пароль на iOS).
Как избежать взлома аккаунта в Telegram?

Нам пишут: «У мобильных операторов есть услуга — вторая СИМ-карта. Смысл в том, чтобы пользоваться обеими (одна в телефоне, вторая — в машине в гарнитуре).

Сейчас операторы молча исполняют приказы силовиков и занимаются пособничеством: не секрет, что на многих руководящих должностях там работают выходцы из КГБ и МВД. Они изготавливают дубликаты карт абонентов, находящихся в разработке (номера добывают в результате допросов), затем при взломе абонента выбрасывает из сети (иногда вы могли замечать, что сеть 100%, передача данных идёт, а интернета нет).

Потом все входящие приходят уже на вторую симку, куда ставится дубликат телеграм. Системное сообщение оригинальная симка не получит, так как она не в сети. Оно прилетит по смс или звонку на вторую сим-карту. Таким образом, зная номер телефона, можно получить доступ к телеграм удаленно, без пыток.

❗️Двухфакторная аутентификация эту проблему решает, запрашивая уникальный пароль, который известен только владельцу».
Администраторов Еўрарадыё пытались взломать

Благодаря двухфакторной авторизации, сотрудники @euroradio смогли предотвратить взлом из аккаунтоа.

Злоумышленники получили доступ к дубликатом их SIM - карт, но не зная пароля двухфакторной авторизации, не смогли получить доступ к аккаунтам.

Это отличный пример того для чего нужна двухфакторную авторизация. 78% наших читателей уже защитили свои аккаунты.
Forwarded from Прамень
Противодействие поиску админов по трафику телеграма

Несколько недель назад переобувшийся активист ГУБОПиКа Станислав Лупоносов рассказал, что для поиска администраторов телеграм каналов МВД использует анализ размера трафика при загрузке изображений/видео на сервера приложения:

«Отслеживают по трафику. Например, кто-то в определенное время сбросил картинку, у нее определенный электронный вес в байтах. Проверяется, кто в это конкретное время в стране передавал на сервер телеграма сообщение с таким количеством байтов, до секунды. Так и находят».

Разбираемся насколько это возможно и как сохранить безопасность от такого рода атак.

Возможно ли такая магия? 🧙

Сегодня большинство интернет-трафика шифруется. Т.е. бандиты из МВД, КГБ, ФСБ и других организованных преступных группировок не способны подсмотреть, что вы делаете в интернете (https в адресе сайта). Большинство мессенджеров также шифруют соединение между вашим устройством и сервером.

С данной проблемой беларуский режим столкнулся не первым. Анализ шифрованного трафика для определения его содержания - история существующая с самого начала создания шифрования. Практика, описанная выше Лупоносовым используются относительно давно спецслужбами других стран.

Технически для такого анализа необходимо иметь доступ ко всему исходящему трафику целевой группы. К счастью, для лукашенковской Беларуси это не проблема - весь трафик из страны контролируется властями. Целевая группа в данном случае - беларусы.

После этого трафик фильтруется по назначению - для карательных органов интерес представляет трафик исключительно в адрес телеграма на закачку.

Определить администратора какой-то группы может быть относительно сложно за один раз. В 15:00 в телеграм может быть залито не только видео в 50МБ в канал Уручье-1. Приблизительно такой же трафик может пойти и в другие каналы. После первого раза определяется группа в 10 000 человек с таким поведением. Во второй раз смотрите информацию о загрузке файла уже в этой группе из 10 000 и у вас отсеивается 99% и так далее, пока не получите информацию необходимой точности.

Понятное дело, что занимаются этим не Карпенков или Лукашенко, а люди, готовые работать на режим за хорошие вознаграждения. Если вы думаете, что айтишникам хорошо платят только при работе на заграничные службы - вы глубоко ошибаетесь. Более того, беларуский режим активно рекрутирует айтишников, попавших под уголовное преследование. Еще в 2010 году КГБ предлагали анархисту Игорю Олиневичу остаться в качестве государственного хакера в Минске вместо перевода в колонию.

Как с этим бороться?

Как в случае с любой интернет-магией, для такого рода слежки есть свои противодействия:

▪️Всегда использовать ВПН - ваш трафик к телеграму будет невозможно отличить от другого интернет трафика, что значительно усложнит работу активистов диктатуры (карательных органов, ОАЦ и прочих).
▪️При публикации использовать телеграм ботов для отложенных постов. Анализ трафика сильно заточен на временное окно. Аналитику становится сложнее при больших разбросах.
▪️Если ваши администраторы сидят за границей - отправляйте им видео/фото/аудио и просите пересжать медиа. Таким образом размер для публикации изменится и ваши 5МБ могут превратить в 3МБ.
▪️Пользуйтесь торрентами (с включенным ВПНом!) - соединение по закачке файлов постоянно меняется и ваш активистский трафик может нормально скрываться за расшаренными фильмами/программами/играми даже если вы их не используете. В данном случае стоит загружать и раздавать наиболее популярные торренты на различных медиа сервисах. Такое решение может не подойти для мобильных устройств с ограниченным трафиком.
▪️Если планируете что-то заливать в сеть - загружайте информацию параллельно. К примеру какой-то крупный файл на файлообменник + фаше видео/фото (работает только с ВПНом!)

Многие решения неудобны и требуют дополнительных действий. Но мы находимся на войне с диктатурой и думать надо не про комфорт, а про безопасность свою и своего окружения, а на риск идти там, где это необходимо.

Беларуские каратели не умеют программировать?
Удаляются все посты на канале Витебск невероятный.

Аккаунт админа также удалён.

@dzechat
​​К нам всё чаще поступают сообщения о том, что же милиционеры делают с нашими телефонами, когда они попадают к ним в руки. Кстати попадают незаконно, так как никаких документов на изъятие техники нет, есть только угрозы суткам за неподчинение – излюбленный приём лукашистов.

Но вернемся к их действиям. Владельцы телефонов сообщают о том, что сотрудники прямо на месте добавляюся к ним в друзья в Телеграм, а потом либо ставят бота с вашим никнеймом, либо добавляют второе устройство к вашему аккаунту, например свой телефон или компьютер – вот и все на что они способны. Никаких сверхтехнологий или оборудования у них нет, по факту мы сами вручает им в руки наши данные. И вот поэтому следует тщательно следить за гигиеной вашего телефона. Поэтому напомним о некоторых базовых правилах безопасности в Telegram:

• Включите двухфакторную авторизацию (иначе — двухэтапная аутентификация).

• Проверяйте "Активные сеансы"

• Запретите включения вас в группы. Также запретите звонки тем, кто не включен в список контактов.

• Важный пункт — "Пересылка сообщений". В нем стоит полностью отключить ссылку на вашу учетную запись, а ваши контакты и так вас знают.

• Скройте фотографию профиля для тех, кто не внесен в список ваших контактов.

• Проверьте "синхронизацию контактов" — она обеспечивает хранение данных в облаке и синхронизацию списков контактов с адресной книгой телефона.

А если ваш телефон побывал в лапах у псов режима, то желательно удалить соцсети и создать новые аккаунты и учётные записи, возможно придётся завести новую симку, и не лишним будет обратиться к специалистам, которые помогут разобраться, есть что-либо инородное в телефоне, в том числе боты.
«Это может сделать каждый». Тихановская назвала 5 главных принципов безопасного протеста

В этом видео Светлана Тихановская называет пять главных принципов ненасильственного протеста и рассказывает, к каким инициативам может присоединиться каждый, чтобы выражать свой протест безопасно.

📍 1. Солидарность
Отправить письмо – https://vkletochku.org
Подружиться с героем перемен – https://politzek.me
Поддержать заключённых – https://dissidentby.com
Сделать донат или получить помощь – фонды «Страна для жизни», BySol, ByHelp.

📍2. Правда
Рассказать о проблемах вне МКАДа – Прожектор регионов.
Узнать о репрессиях – https://august2020.info/ru
Сообщить о преступлении – https://ekrp.org
Подать обращение – https://skarga.help
Распространять самиздат – https://byprosvet.org

📍 3. Безопасность
Получить инструкции по безопасности – телеграм-канал ByPol и https://metodist.me
Обратиться за помощью – https://probono.by
Обеспечить безопасность ТГ-каналов – www.tg-me.com/guardians_belarus

📍 4. Несодействие
Узнать о формах мирного протеста – https://metodist.me
Отказаться от покупок брендов, помогающих режиму – https://kramaapp.com
Участвовать в голосованиях – https://golos2020.org/home

📍 5. Объединение с единомышленниками
Стать частью рабочего движения – https://www.stachka.org
Стать волонтером Офиса – https://tsikhanouskaya.org/ru/initiatives/volunteers
Присоединиться к «Честным людям» – https://honest-people.by
Помочь Фондам спортивной, культурной и медицинской солидарности.
Получить технологическую помощь в своем протесте – https://peramen.org
Присоединиться к объединению «Христианское видение» – https://belarus2020.churchby.info/rabochaya-gruppa-xristianskoe-videnie
Стать частью Ассоциации студентов – https://zbsunion.by

Всё это – культура ненасильственных действий. Офис Светланы Тихановской настаивает на мирном сопротивлении и давлении на режим. Почему – читайте на сайте Тихановской.
2024/06/06 02:38:39
Back to Top
HTML Embed Code: