Forwarded from Беларускі Тэлеграм
Новый чат Боровлян
Вчера старый чат Боровлян был выставлен на продажу. Это вызвало негативную реакцию у сообщества.
Сегодня старый чат был удалён, а канал Боравляны Инфо запустил новый чат:
https://www.tg-me.com/borovlianyChat
Вчера старый чат Боровлян был выставлен на продажу. Это вызвало негативную реакцию у сообщества.
Сегодня старый чат был удалён, а канал Боравляны Инфо запустил новый чат:
https://www.tg-me.com/borovlianyChat
Telegram
Боровляны ЧАТ
Боровлянский чат от канала "Боровляны ИНФО" @baraulyanyInfo
Правила чата: https://telegra.ph/Pravila-gruppy-Borovlyany-CHAT-04-06
Бот для связи: @BaraulyanyInfoBot
Группы соседей:
- Зелёный Бор: @zel_bor_chat
- 40 лет Победы: @fortyyearsofvictory
Правила чата: https://telegra.ph/Pravila-gruppy-Borovlyany-CHAT-04-06
Бот для связи: @BaraulyanyInfoBot
Группы соседей:
- Зелёный Бор: @zel_bor_chat
- 40 лет Победы: @fortyyearsofvictory
Forwarded from Сила дворов
Прошлись по настройкам конфиденциальности в Telegram и посмотрели, что зачем нужно. Объясняем простыми словами и в картинках!
https://telegra.ph/Nastrojki-konfidencialnosti-v-Telegram-03-08
Перешлите эту статью тем, кто ещё не скрыл имя и возможность звонков от незнакомцев🙈
🚀 За BYnet
https://telegra.ph/Nastrojki-konfidencialnosti-v-Telegram-03-08
Перешлите эту статью тем, кто ещё не скрыл имя и возможность звонков от незнакомцев🙈
🚀 За BYnet
Telegraph
Настройки конфиденциальности в Telegram
В Telegram есть несколько настроек, которые помогут скрыть вашу личность и стать более анонимными. Найти их можно в разделе Настройки — Конфиденциальность. В этом разделе можно пройтись по всем пунктам и установить настройки, которые подходят для вас. Разберём…
Forwarded from Media group
Дорогие друзья!
Мы продолжаем нашу работу и снова ищем классных специалистов для расширения команды и работы над важными media и it проектами.
Мы можем дать вам возможность реализовать себя в крупных и начинающих проектах, дать возможность создавать и продвигать важнейшие продукты, генерировать идеи и реализовывать инициативы.
Приоритет тем, кто участвовал в работе избирательных штабов независимых кандидатов, занимался распространением правдивой информации либо просто был на стороне добра и хочет свободы народу Беларуси.
Чем мы вообще занимаемся и кто мы такие?
Протесты в Беларуси и борьба за перемены - это наверно самая технологичная борьба против тоталитарного режима в истории.
Мы участвуем во всем этом, тратим свое время на то, чтобы завтрашний день был лучше, чтобы беларусы могли помогать друг-другу, взаимодействовать и эффективно бороться против режима.
Пишите нашему боту - ответы на все вопросы там @itmediachatbot
Кого мы ищем ? Людей с опытом и скиллами в SMM, PR, дизайне, написании текстов.
А так же разработчиков (web, mobile, API, Javascript, React, Python, Django, PHP, Larave), UI-дизайнеров.
По всем вопросам @itmediachatbot
Анонимность гарантируется!
Мы ждем вас !
Мы продолжаем нашу работу и снова ищем классных специалистов для расширения команды и работы над важными media и it проектами.
Мы можем дать вам возможность реализовать себя в крупных и начинающих проектах, дать возможность создавать и продвигать важнейшие продукты, генерировать идеи и реализовывать инициативы.
Приоритет тем, кто участвовал в работе избирательных штабов независимых кандидатов, занимался распространением правдивой информации либо просто был на стороне добра и хочет свободы народу Беларуси.
Чем мы вообще занимаемся и кто мы такие?
Протесты в Беларуси и борьба за перемены - это наверно самая технологичная борьба против тоталитарного режима в истории.
Мы участвуем во всем этом, тратим свое время на то, чтобы завтрашний день был лучше, чтобы беларусы могли помогать друг-другу, взаимодействовать и эффективно бороться против режима.
Пишите нашему боту - ответы на все вопросы там @itmediachatbot
Кого мы ищем ? Людей с опытом и скиллами в SMM, PR, дизайне, написании текстов.
А так же разработчиков (web, mobile, API, Javascript, React, Python, Django, PHP, Larave), UI-дизайнеров.
По всем вопросам @itmediachatbot
Анонимность гарантируется!
Мы ждем вас !
Двухфакторная авторизация
Задержания администраторов каналов и чатов часто происходит именно для получения доступа к аккаунту и информации на нём. Ваша задача не допустить доступ третьих лиц к вашей частной информации.
Советы по защите вашего профиля в Telegram собраны в статье, но первое и важнейшее действие - это включение двухфакторной авторизации, проще говоря создание пароля, который вы вводите при логине на новом устройстве вдобавок к коду из SMS. Это базовое правило, которое поможет вам защититься от простейшего взлома путем перехвата SMS или физического переставления SIM-карты с вашего телефона в телефон силовиков с последующей авторизацией.
Где найти:
Настройки — Конфиденциальность — Двухэтапная аутентификация (облачный пароль на iOS).
Задержания администраторов каналов и чатов часто происходит именно для получения доступа к аккаунту и информации на нём. Ваша задача не допустить доступ третьих лиц к вашей частной информации.
Советы по защите вашего профиля в Telegram собраны в статье, но первое и важнейшее действие - это включение двухфакторной авторизации, проще говоря создание пароля, который вы вводите при логине на новом устройстве вдобавок к коду из SMS. Это базовое правило, которое поможет вам защититься от простейшего взлома путем перехвата SMS или физического переставления SIM-карты с вашего телефона в телефон силовиков с последующей авторизацией.
Где найти:
Настройки — Конфиденциальность — Двухэтапная аутентификация (облачный пароль на iOS).
Forwarded from Беларускі Тэлеграм
Включена ли у вас двухфакторная авторизация в Telegram?
Anonymous Poll
77%
Да
19%
Нет
4%
Теперь точно включу
❗️ Некто пытался подключиться к Telegram ШЕСТИ сотрудников TUT.BY
БАЖ рассказывают, как обнаружить попытку стороннего подключения и какие превентивные меры безопасности стоит предпринять.
Читать: https://baj.by/be/content/nekto-pytalsya-podklyuchitsya-k-telegram-shesti-sotrudnikov-tutby
БАЖ рассказывают, как обнаружить попытку стороннего подключения и какие превентивные меры безопасности стоит предпринять.
Читать: https://baj.by/be/content/nekto-pytalsya-podklyuchitsya-k-telegram-shesti-sotrudnikov-tutby
Forwarded from Диаспоры Беларуси против войны Дзечат: dze.chat
Чат избирательного округа #100 всё 🤷🏻♀️.
"Канал 100 округа Минска захвачен.
Там было что-то около 850 человек, всех удалили."
@dzechat
"Канал 100 округа Минска захвачен.
Там было что-то около 850 человек, всех удалили."
@dzechat
Forwarded from Зеркало | Новости
Задержали администратора дворового чата и телеграм-канала «Новая Боровая 98%».
https://news.tut.by/society/722654.html?tg
https://news.tut.by/society/722654.html?tg
📌 Каждый день приходят тревожные новости о задержаниях администраторов телеграм-каналов и чатов. Сегодня ГУБОПиК задержал четырех человек, состоявших в региональных интернет-ресурсах «Водители 97%Лида», «Лида для жизни» и «Лида97%». Мы, администраторы проекта “Хранители”, напоминаем о защите своего аккаунта в телеграме.
Чтобы аккаунт был под максимальной защитой просмотрите на следующие настройки:
Двухфакторная авторизация
Настройки – Конфиденциальность – Двухэтапная аутентификация.
2. Код пароль
Настройки – Конфиденциальность – Код-пароль
3. Видимость номера
Настройки – Конфиденциальность – Номер телефона
4. Кто может найти меня по номеру
Настройки –> Приватность и безопасность –> Контакты > Выключить синхронизацию контактов
5. Запретить отображение аватарки и профилей при пересылке сообщений
Настройки – Конфиденциальность – Фото на аватаре
Настройки – Конфиденциальность – Профиль при пересылке
6. Запрет на звонки и приглашения в группы
Настройки – Конфиденциальность – Звонки – Никто
Настройки – Конфиденциальность – Группы – Мои контакты
7. Анонимные администраторы чата
📍Если у вас есть публичный чат, и вы опасаетесь, что ваша личность может быть раскрыта, незамедлительно обновите Telegram до последней версии и добавьте себе и вашим администраторам в правах последнюю галочку “отправлять анонимно”. Это защитит десятки и сотни администраторов от задержаний.
Проект "Хранители" был запущен как реакция на силовое давление и беспредел со стороны силовиков. Если у вас нет возможности передать ваш чат/канал доверенным лицам, друзьям — пожалуйста, обратитесь к нам. Мы работаем для вас!
Единственный путь обезопасить себя и свой проект - это вывести его за пределы действия белорусских силовиков.
Если вам удалось выехать из Беларуси — значит ваш проект в безопасности.
Если вам удалось передать права на ваш чат/канал доверенному лицу за границу, который может быть с вами на связи 24 часа, значит ваш проект, подписчики и активисты в безопасности.
Берегите себя!
Всегда ваши, Хранители.
Чтобы аккаунт был под максимальной защитой просмотрите на следующие настройки:
Двухфакторная авторизация
Настройки – Конфиденциальность – Двухэтапная аутентификация.
2. Код пароль
Настройки – Конфиденциальность – Код-пароль
3. Видимость номера
Настройки – Конфиденциальность – Номер телефона
4. Кто может найти меня по номеру
Настройки –> Приватность и безопасность –> Контакты > Выключить синхронизацию контактов
5. Запретить отображение аватарки и профилей при пересылке сообщений
Настройки – Конфиденциальность – Фото на аватаре
Настройки – Конфиденциальность – Профиль при пересылке
6. Запрет на звонки и приглашения в группы
Настройки – Конфиденциальность – Звонки – Никто
Настройки – Конфиденциальность – Группы – Мои контакты
7. Анонимные администраторы чата
📍Если у вас есть публичный чат, и вы опасаетесь, что ваша личность может быть раскрыта, незамедлительно обновите Telegram до последней версии и добавьте себе и вашим администраторам в правах последнюю галочку “отправлять анонимно”. Это защитит десятки и сотни администраторов от задержаний.
Проект "Хранители" был запущен как реакция на силовое давление и беспредел со стороны силовиков. Если у вас нет возможности передать ваш чат/канал доверенным лицам, друзьям — пожалуйста, обратитесь к нам. Мы работаем для вас!
Единственный путь обезопасить себя и свой проект - это вывести его за пределы действия белорусских силовиков.
Если вам удалось выехать из Беларуси — значит ваш проект в безопасности.
Если вам удалось передать права на ваш чат/канал доверенному лицу за границу, который может быть с вами на связи 24 часа, значит ваш проект, подписчики и активисты в безопасности.
Берегите себя!
Всегда ваши, Хранители.
⚡️«Хранители» на страже ваших чатов⚡️
На Маланке ⚡️ вышло интервью с нами. Там можете более подробно узнать, кто такие хранители, как мы помогаем и почему наши советы не стоит игнорировать. Вместе победим!
https://m.youtube.com/watch?v=f6yb0F7iHSo&feature=share&fbclid=IwAR01IKkl-Osoi3YCoGSp4XsPm8_nTCwAFlzjBXJz35VxQBwuq1upXAasd_4
На Маланке ⚡️ вышло интервью с нами. Там можете более подробно узнать, кто такие хранители, как мы помогаем и почему наши советы не стоит игнорировать. Вместе победим!
https://m.youtube.com/watch?v=f6yb0F7iHSo&feature=share&fbclid=IwAR01IKkl-Osoi3YCoGSp4XsPm8_nTCwAFlzjBXJz35VxQBwuq1upXAasd_4
YouTube
Примирение с режимом / Хранители дворовых чатов / Сливы от чиновников
У дворовых чатов появились Хранители, Координационный совет предложил “Концепцию примирения”, чиновников выступающих за отставку Лукашенко все больше, а на информационном фронте новая кампания против режима. О том, что хорошего в Беларуси в новом выпуске…
Forwarded from Беларускі Тэлеграм
Ещё больше экстремистов. Обновление каталога
Похоже кто-то добрался до списка беларуских каналов и захотел составить свой.
Поддержим это начинание:
Брестские каналы внесены в список решением от 17 марта
Брест: слухи и факты
Брест 97%
А сегодня стало известно, что список пополнили такие известные каналы как:
МАЯ КРАІНА БЕЛАРУСЬ
Чат Я выходжу /МКБ
Каратели Беларуси
Чат группы Каратели
Похоже кто-то добрался до списка беларуских каналов и захотел составить свой.
Поддержим это начинание:
Брестские каналы внесены в список решением от 17 марта
Брест: слухи и факты
Брест 97%
А сегодня стало известно, что список пополнили такие известные каналы как:
МАЯ КРАІНА БЕЛАРУСЬ
Чат Я выходжу /МКБ
Каратели Беларуси
Чат группы Каратели
Telegram
‘’ФК ‘’ТЕСТИК’’⚽️
Футбольный клуб⚽❤
Forwarded from Беларускі Тэлеграм
2 чата из Красного бора - под контролем ментов
Мотолько сообщает, что сообщения от имени каналов писали уже захватчики чатов
Красный бор 1
Красный бор 2
Мотолько сообщает, что сообщения от имени каналов писали уже захватчики чатов
Красный бор 1
Красный бор 2
Telegram
МотолькоПомоги
2 чата из Красного бора - под контролем губошлёпиков.
Чат Красный Бор 1 и Красный Бор 2 под контролем губопика (всех причастных ждёт трибунал, помните об этом, красауцы). Рекомендую жителям эти районов выйти из чата как можно скорее.
*скрин и сообщение…
Чат Красный Бор 1 и Красный Бор 2 под контролем губопика (всех причастных ждёт трибунал, помните об этом, красауцы). Рекомендую жителям эти районов выйти из чата как можно скорее.
*скрин и сообщение…
З Днём Волі, сябры! 🤍❤️🤍
Хранители напоминают о цифровой безопасности:
1. Двухфакторная авторизация
Настройки – Конфиденциальность – Двухэтапная аутентификация.
2. Код пароль
Настройки – Конфиденциальность – Код-пароль
3. Видимость номера
Настройки – Конфиденциальность – Номер телефона
4. Кто может найти меня по номеру
Настройки –> Приватность и безопасность –> Контакты > Выключить синхронизацию контактов
5. Запретить отображение аватарки и профилей при пересылке сообщений
Настройки – Конфиденциальность – Фото на аватаре
Настройки – Конфиденциальность – Профиль при пересылке
6. Запрет на звонки и приглашения в группы
Настройки – Конфиденциальность – Звонки – Никто
Настройки – Конфиденциальность – Группы – Мои контакты
7. Анонимные администраторы чата
📍Если у вас есть публичный чат, и вы опасаетесь, что ваша личность может быть раскрыты, незамедлительно обновите Telegram до последней версии и добавьте себе и вашим администраторам в правах последнюю галочку “отправлять анонимно”. Это защитит десятки и сотни администраторов от задержаний.
Проект "Хранители" был запущен как реакция на силовое давление и беспредел со стороны силовиков. Если у вас нет возможности передать ваш чат/канал доверенным лицам, друзьям — пожалуйста, обратитесь к нам. Мы работаем для вас!
Единственный путь обезопасить себя и свой проект - это вывести его за пределы действия белорусских силовиков.
Если вам удалось выехать из Беларуси — значит ваш проект в безопасности.
Если вам удалось передать права на ваш чат/канал доверенному лицу за границу, который может быть с вами на связи 24 часа, значит ваш проект, подписчики и активисты в безопасности.
Берегите себя!
Всегда ваши, Хранители.
Хранители напоминают о цифровой безопасности:
1. Двухфакторная авторизация
Настройки – Конфиденциальность – Двухэтапная аутентификация.
2. Код пароль
Настройки – Конфиденциальность – Код-пароль
3. Видимость номера
Настройки – Конфиденциальность – Номер телефона
4. Кто может найти меня по номеру
Настройки –> Приватность и безопасность –> Контакты > Выключить синхронизацию контактов
5. Запретить отображение аватарки и профилей при пересылке сообщений
Настройки – Конфиденциальность – Фото на аватаре
Настройки – Конфиденциальность – Профиль при пересылке
6. Запрет на звонки и приглашения в группы
Настройки – Конфиденциальность – Звонки – Никто
Настройки – Конфиденциальность – Группы – Мои контакты
7. Анонимные администраторы чата
📍Если у вас есть публичный чат, и вы опасаетесь, что ваша личность может быть раскрыты, незамедлительно обновите Telegram до последней версии и добавьте себе и вашим администраторам в правах последнюю галочку “отправлять анонимно”. Это защитит десятки и сотни администраторов от задержаний.
Проект "Хранители" был запущен как реакция на силовое давление и беспредел со стороны силовиков. Если у вас нет возможности передать ваш чат/канал доверенным лицам, друзьям — пожалуйста, обратитесь к нам. Мы работаем для вас!
Единственный путь обезопасить себя и свой проект - это вывести его за пределы действия белорусских силовиков.
Если вам удалось выехать из Беларуси — значит ваш проект в безопасности.
Если вам удалось передать права на ваш чат/канал доверенному лицу за границу, который может быть с вами на связи 24 часа, значит ваш проект, подписчики и активисты в безопасности.
Берегите себя!
Всегда ваши, Хранители.
Forwarded from МотолькоПомоги
Итак, задание на сегодня: не будь как журналист Нашей Нивы, включи двухфакторную проверку в своём телеграме:
Настройки - Конфиденциальность - Двухэтапная аутентификация (облачный пароль на iOS).
Настройки - Конфиденциальность - Двухэтапная аутентификация (облачный пароль на iOS).
Как избежать взлома аккаунта в Telegram?
Нам пишут: «У мобильных операторов есть услуга — вторая СИМ-карта. Смысл в том, чтобы пользоваться обеими (одна в телефоне, вторая — в машине в гарнитуре).
Сейчас операторы молча исполняют приказы силовиков и занимаются пособничеством: не секрет, что на многих руководящих должностях там работают выходцы из КГБ и МВД. Они изготавливают дубликаты карт абонентов, находящихся в разработке (номера добывают в результате допросов), затем при взломе абонента выбрасывает из сети (иногда вы могли замечать, что сеть 100%, передача данных идёт, а интернета нет).
Потом все входящие приходят уже на вторую симку, куда ставится дубликат телеграм. Системное сообщение оригинальная симка не получит, так как она не в сети. Оно прилетит по смс или звонку на вторую сим-карту. Таким образом, зная номер телефона, можно получить доступ к телеграм удаленно, без пыток.
❗️Двухфакторная аутентификация эту проблему решает, запрашивая уникальный пароль, который известен только владельцу».
Нам пишут: «У мобильных операторов есть услуга — вторая СИМ-карта. Смысл в том, чтобы пользоваться обеими (одна в телефоне, вторая — в машине в гарнитуре).
Сейчас операторы молча исполняют приказы силовиков и занимаются пособничеством: не секрет, что на многих руководящих должностях там работают выходцы из КГБ и МВД. Они изготавливают дубликаты карт абонентов, находящихся в разработке (номера добывают в результате допросов), затем при взломе абонента выбрасывает из сети (иногда вы могли замечать, что сеть 100%, передача данных идёт, а интернета нет).
Потом все входящие приходят уже на вторую симку, куда ставится дубликат телеграм. Системное сообщение оригинальная симка не получит, так как она не в сети. Оно прилетит по смс или звонку на вторую сим-карту. Таким образом, зная номер телефона, можно получить доступ к телеграм удаленно, без пыток.
❗️Двухфакторная аутентификация эту проблему решает, запрашивая уникальный пароль, который известен только владельцу».
Администраторов Еўрарадыё пытались взломать
Благодаря двухфакторной авторизации, сотрудники @euroradio смогли предотвратить взлом из аккаунтоа.
Злоумышленники получили доступ к дубликатом их SIM - карт, но не зная пароля двухфакторной авторизации, не смогли получить доступ к аккаунтам.
Это отличный пример того для чего нужна двухфакторную авторизация. 78% наших читателей уже защитили свои аккаунты.
Благодаря двухфакторной авторизации, сотрудники @euroradio смогли предотвратить взлом из аккаунтоа.
Злоумышленники получили доступ к дубликатом их SIM - карт, но не зная пароля двухфакторной авторизации, не смогли получить доступ к аккаунтам.
Это отличный пример того для чего нужна двухфакторную авторизация. 78% наших читателей уже защитили свои аккаунты.
Forwarded from Прамень
Противодействие поиску админов по трафику телеграма
Несколько недель назад переобувшийся активист ГУБОПиКа Станислав Лупоносов рассказал, что для поиска администраторов телеграм каналов МВД использует анализ размера трафика при загрузке изображений/видео на сервера приложения:
«Отслеживают по трафику. Например, кто-то в определенное время сбросил картинку, у нее определенный электронный вес в байтах. Проверяется, кто в это конкретное время в стране передавал на сервер телеграма сообщение с таким количеством байтов, до секунды. Так и находят».
Разбираемся насколько это возможно и как сохранить безопасность от такого рода атак.
Возможно ли такая магия? 🧙
Сегодня большинство интернет-трафика шифруется. Т.е. бандиты из МВД, КГБ, ФСБ и других организованных преступных группировок не способны подсмотреть, что вы делаете в интернете (https в адресе сайта). Большинство мессенджеров также шифруют соединение между вашим устройством и сервером.
С данной проблемой беларуский режим столкнулся не первым. Анализ шифрованного трафика для определения его содержания - история существующая с самого начала создания шифрования. Практика, описанная выше Лупоносовым используются относительно давно спецслужбами других стран.
Технически для такого анализа необходимо иметь доступ ко всему исходящему трафику целевой группы. К счастью, для лукашенковской Беларуси это не проблема - весь трафик из страны контролируется властями. Целевая группа в данном случае - беларусы.
После этого трафик фильтруется по назначению - для карательных органов интерес представляет трафик исключительно в адрес телеграма на закачку.
Определить администратора какой-то группы может быть относительно сложно за один раз. В 15:00 в телеграм может быть залито не только видео в 50МБ в канал Уручье-1. Приблизительно такой же трафик может пойти и в другие каналы. После первого раза определяется группа в 10 000 человек с таким поведением. Во второй раз смотрите информацию о загрузке файла уже в этой группе из 10 000 и у вас отсеивается 99% и так далее, пока не получите информацию необходимой точности.
Понятное дело, что занимаются этим не Карпенков или Лукашенко, а люди, готовые работать на режим за хорошие вознаграждения. Если вы думаете, что айтишникам хорошо платят только при работе на заграничные службы - вы глубоко ошибаетесь. Более того, беларуский режим активно рекрутирует айтишников, попавших под уголовное преследование. Еще в 2010 году КГБ предлагали анархисту Игорю Олиневичу остаться в качестве государственного хакера в Минске вместо перевода в колонию.
Как с этим бороться?
Как в случае с любой интернет-магией, для такого рода слежки есть свои противодействия:
▪️Всегда использовать ВПН - ваш трафик к телеграму будет невозможно отличить от другого интернет трафика, что значительно усложнит работу активистов диктатуры (карательных органов, ОАЦ и прочих).
▪️При публикации использовать телеграм ботов для отложенных постов. Анализ трафика сильно заточен на временное окно. Аналитику становится сложнее при больших разбросах.
▪️Если ваши администраторы сидят за границей - отправляйте им видео/фото/аудио и просите пересжать медиа. Таким образом размер для публикации изменится и ваши 5МБ могут превратить в 3МБ.
▪️Пользуйтесь торрентами (с включенным ВПНом!) - соединение по закачке файлов постоянно меняется и ваш активистский трафик может нормально скрываться за расшаренными фильмами/программами/играми даже если вы их не используете. В данном случае стоит загружать и раздавать наиболее популярные торренты на различных медиа сервисах. Такое решение может не подойти для мобильных устройств с ограниченным трафиком.
▪️Если планируете что-то заливать в сеть - загружайте информацию параллельно. К примеру какой-то крупный файл на файлообменник + фаше видео/фото (работает только с ВПНом!)
Многие решения неудобны и требуют дополнительных действий. Но мы находимся на войне с диктатурой и думать надо не про комфорт, а про безопасность свою и своего окружения, а на риск идти там, где это необходимо.
Беларуские каратели не умеют программировать?
Несколько недель назад переобувшийся активист ГУБОПиКа Станислав Лупоносов рассказал, что для поиска администраторов телеграм каналов МВД использует анализ размера трафика при загрузке изображений/видео на сервера приложения:
«Отслеживают по трафику. Например, кто-то в определенное время сбросил картинку, у нее определенный электронный вес в байтах. Проверяется, кто в это конкретное время в стране передавал на сервер телеграма сообщение с таким количеством байтов, до секунды. Так и находят».
Разбираемся насколько это возможно и как сохранить безопасность от такого рода атак.
Возможно ли такая магия? 🧙
Сегодня большинство интернет-трафика шифруется. Т.е. бандиты из МВД, КГБ, ФСБ и других организованных преступных группировок не способны подсмотреть, что вы делаете в интернете (https в адресе сайта). Большинство мессенджеров также шифруют соединение между вашим устройством и сервером.
С данной проблемой беларуский режим столкнулся не первым. Анализ шифрованного трафика для определения его содержания - история существующая с самого начала создания шифрования. Практика, описанная выше Лупоносовым используются относительно давно спецслужбами других стран.
Технически для такого анализа необходимо иметь доступ ко всему исходящему трафику целевой группы. К счастью, для лукашенковской Беларуси это не проблема - весь трафик из страны контролируется властями. Целевая группа в данном случае - беларусы.
После этого трафик фильтруется по назначению - для карательных органов интерес представляет трафик исключительно в адрес телеграма на закачку.
Определить администратора какой-то группы может быть относительно сложно за один раз. В 15:00 в телеграм может быть залито не только видео в 50МБ в канал Уручье-1. Приблизительно такой же трафик может пойти и в другие каналы. После первого раза определяется группа в 10 000 человек с таким поведением. Во второй раз смотрите информацию о загрузке файла уже в этой группе из 10 000 и у вас отсеивается 99% и так далее, пока не получите информацию необходимой точности.
Понятное дело, что занимаются этим не Карпенков или Лукашенко, а люди, готовые работать на режим за хорошие вознаграждения. Если вы думаете, что айтишникам хорошо платят только при работе на заграничные службы - вы глубоко ошибаетесь. Более того, беларуский режим активно рекрутирует айтишников, попавших под уголовное преследование. Еще в 2010 году КГБ предлагали анархисту Игорю Олиневичу остаться в качестве государственного хакера в Минске вместо перевода в колонию.
Как с этим бороться?
Как в случае с любой интернет-магией, для такого рода слежки есть свои противодействия:
▪️Всегда использовать ВПН - ваш трафик к телеграму будет невозможно отличить от другого интернет трафика, что значительно усложнит работу активистов диктатуры (карательных органов, ОАЦ и прочих).
▪️При публикации использовать телеграм ботов для отложенных постов. Анализ трафика сильно заточен на временное окно. Аналитику становится сложнее при больших разбросах.
▪️Если ваши администраторы сидят за границей - отправляйте им видео/фото/аудио и просите пересжать медиа. Таким образом размер для публикации изменится и ваши 5МБ могут превратить в 3МБ.
▪️Пользуйтесь торрентами (с включенным ВПНом!) - соединение по закачке файлов постоянно меняется и ваш активистский трафик может нормально скрываться за расшаренными фильмами/программами/играми даже если вы их не используете. В данном случае стоит загружать и раздавать наиболее популярные торренты на различных медиа сервисах. Такое решение может не подойти для мобильных устройств с ограниченным трафиком.
▪️Если планируете что-то заливать в сеть - загружайте информацию параллельно. К примеру какой-то крупный файл на файлообменник + фаше видео/фото (работает только с ВПНом!)
Многие решения неудобны и требуют дополнительных действий. Но мы находимся на войне с диктатурой и думать надо не про комфорт, а про безопасность свою и своего окружения, а на риск идти там, где это необходимо.
Беларуские каратели не умеют программировать?
Forwarded from Диаспоры Беларуси против войны Дзечат: dze.chat
Forwarded from Мая Краіна Беларусь
К нам всё чаще поступают сообщения о том, что же милиционеры делают с нашими телефонами, когда они попадают к ним в руки. Кстати попадают незаконно, так как никаких документов на изъятие техники нет, есть только угрозы суткам за неподчинение – излюбленный приём лукашистов.
Но вернемся к их действиям. Владельцы телефонов сообщают о том, что сотрудники прямо на месте добавляюся к ним в друзья в Телеграм, а потом либо ставят бота с вашим никнеймом, либо добавляют второе устройство к вашему аккаунту, например свой телефон или компьютер – вот и все на что они способны. Никаких сверхтехнологий или оборудования у них нет, по факту мы сами вручает им в руки наши данные. И вот поэтому следует тщательно следить за гигиеной вашего телефона. Поэтому напомним о некоторых базовых правилах безопасности в Telegram:
• Включите двухфакторную авторизацию (иначе — двухэтапная аутентификация).
• Проверяйте "Активные сеансы"
• Запретите включения вас в группы. Также запретите звонки тем, кто не включен в список контактов.
• Важный пункт — "Пересылка сообщений". В нем стоит полностью отключить ссылку на вашу учетную запись, а ваши контакты и так вас знают.
• Скройте фотографию профиля для тех, кто не внесен в список ваших контактов.
• Проверьте "синхронизацию контактов" — она обеспечивает хранение данных в облаке и синхронизацию списков контактов с адресной книгой телефона.
А если ваш телефон побывал в лапах у псов режима, то желательно удалить соцсети и создать новые аккаунты и учётные записи, возможно придётся завести новую симку, и не лишним будет обратиться к специалистам, которые помогут разобраться, есть что-либо инородное в телефоне, в том числе боты.
Но вернемся к их действиям. Владельцы телефонов сообщают о том, что сотрудники прямо на месте добавляюся к ним в друзья в Телеграм, а потом либо ставят бота с вашим никнеймом, либо добавляют второе устройство к вашему аккаунту, например свой телефон или компьютер – вот и все на что они способны. Никаких сверхтехнологий или оборудования у них нет, по факту мы сами вручает им в руки наши данные. И вот поэтому следует тщательно следить за гигиеной вашего телефона. Поэтому напомним о некоторых базовых правилах безопасности в Telegram:
• Включите двухфакторную авторизацию (иначе — двухэтапная аутентификация).
• Проверяйте "Активные сеансы"
• Запретите включения вас в группы. Также запретите звонки тем, кто не включен в список контактов.
• Важный пункт — "Пересылка сообщений". В нем стоит полностью отключить ссылку на вашу учетную запись, а ваши контакты и так вас знают.
• Скройте фотографию профиля для тех, кто не внесен в список ваших контактов.
• Проверьте "синхронизацию контактов" — она обеспечивает хранение данных в облаке и синхронизацию списков контактов с адресной книгой телефона.
А если ваш телефон побывал в лапах у псов режима, то желательно удалить соцсети и создать новые аккаунты и учётные записи, возможно придётся завести новую симку, и не лишним будет обратиться к специалистам, которые помогут разобраться, есть что-либо инородное в телефоне, в том числе боты.
Forwarded from Светлана Тихановская
«Это может сделать каждый». Тихановская назвала 5 главных принципов безопасного протеста
В этом видео Светлана Тихановская называет пять главных принципов ненасильственного протеста и рассказывает, к каким инициативам может присоединиться каждый, чтобы выражать свой протест безопасно.
📍 1. Солидарность
Отправить письмо – https://vkletochku.org
Подружиться с героем перемен – https://politzek.me
Поддержать заключённых – https://dissidentby.com
Сделать донат или получить помощь – фонды «Страна для жизни», BySol, ByHelp.
📍2. Правда
Рассказать о проблемах вне МКАДа – Прожектор регионов.
Узнать о репрессиях – https://august2020.info/ru
Сообщить о преступлении – https://ekrp.org
Подать обращение – https://skarga.help
Распространять самиздат – https://byprosvet.org
📍 3. Безопасность
Получить инструкции по безопасности – телеграм-канал ByPol и https://metodist.me
Обратиться за помощью – https://probono.by
Обеспечить безопасность ТГ-каналов – www.tg-me.com/guardians_belarus
📍 4. Несодействие
Узнать о формах мирного протеста – https://metodist.me
Отказаться от покупок брендов, помогающих режиму – https://kramaapp.com
Участвовать в голосованиях – https://golos2020.org/home
📍 5. Объединение с единомышленниками
Стать частью рабочего движения – https://www.stachka.org
Стать волонтером Офиса – https://tsikhanouskaya.org/ru/initiatives/volunteers
Присоединиться к «Честным людям» – https://honest-people.by
Помочь Фондам спортивной, культурной и медицинской солидарности.
Получить технологическую помощь в своем протесте – https://peramen.org
Присоединиться к объединению «Христианское видение» – https://belarus2020.churchby.info/rabochaya-gruppa-xristianskoe-videnie
Стать частью Ассоциации студентов – https://zbsunion.by
Всё это – культура ненасильственных действий. Офис Светланы Тихановской настаивает на мирном сопротивлении и давлении на режим. Почему – читайте на сайте Тихановской.
В этом видео Светлана Тихановская называет пять главных принципов ненасильственного протеста и рассказывает, к каким инициативам может присоединиться каждый, чтобы выражать свой протест безопасно.
📍 1. Солидарность
Отправить письмо – https://vkletochku.org
Подружиться с героем перемен – https://politzek.me
Поддержать заключённых – https://dissidentby.com
Сделать донат или получить помощь – фонды «Страна для жизни», BySol, ByHelp.
📍2. Правда
Рассказать о проблемах вне МКАДа – Прожектор регионов.
Узнать о репрессиях – https://august2020.info/ru
Сообщить о преступлении – https://ekrp.org
Подать обращение – https://skarga.help
Распространять самиздат – https://byprosvet.org
📍 3. Безопасность
Получить инструкции по безопасности – телеграм-канал ByPol и https://metodist.me
Обратиться за помощью – https://probono.by
Обеспечить безопасность ТГ-каналов – www.tg-me.com/guardians_belarus
📍 4. Несодействие
Узнать о формах мирного протеста – https://metodist.me
Отказаться от покупок брендов, помогающих режиму – https://kramaapp.com
Участвовать в голосованиях – https://golos2020.org/home
📍 5. Объединение с единомышленниками
Стать частью рабочего движения – https://www.stachka.org
Стать волонтером Офиса – https://tsikhanouskaya.org/ru/initiatives/volunteers
Присоединиться к «Честным людям» – https://honest-people.by
Помочь Фондам спортивной, культурной и медицинской солидарности.
Получить технологическую помощь в своем протесте – https://peramen.org
Присоединиться к объединению «Христианское видение» – https://belarus2020.churchby.info/rabochaya-gruppa-xristianskoe-videnie
Стать частью Ассоциации студентов – https://zbsunion.by
Всё это – культура ненасильственных действий. Офис Светланы Тихановской настаивает на мирном сопротивлении и давлении на режим. Почему – читайте на сайте Тихановской.