В России стали в 40 раз чаще сливать персональные данные
Если в 2021 году Роскомнадзор сообщил о четырех крупных утечках персональных данных, то в 2022 их было уже 140 — в открытом доступе оказались 600 млн записей. За семь месяцев 2023 года зафиксировано более 150 инцидентов с крупными утечками персональных данных.
Информацией о том, как уберечь свои данные и освоить тему информационной безопасности, делится Этичный Хакер. Для тех, кто хочет защитить себя — уроки по OSINT и пентесту, новости о новых уязвимостях в Windows, и много других полезных материалов сферы информационной безопасности.
Подписывайся, чтобы не стать жертвой мошенников — /channel/+sww4JCvWra8xMTUy
10 лет Telegram
Сегодня Telegram исполняется 10 лет. Павел Дуров поздравил всех пользователей с этим событием. В своём обращении он напомнил, что всего за 10 лет мессенджер набрал более 800 млн активных пользователей исключительно с «word of mouth» — сарафанного радио.
В честь этого сторис становятся доступны для всех пользователей. Пока это единственное изменение, но Дуров называет это новым этапом в истории мессенджера, который в следующие 10 лет «раскроет свой истинный потенциал».
«Следующий шаг для Telegram — выйти за рамки обмена сообщениями и возглавить инновации в социальных сетях в целом. Мы должны использовать нашу популярность, чтобы изменить жизнь миллиардов к лучшему, чтобы вдохновлять и возвышать людей на нашей планете», — пишет Дуров.
Запуск Telegram состоялся 14 августа 2013 года ярким лозунгом: «Taking back our right to privacy» — «Возвращаем себе право на неприкосновенность личной жизни».
Xiaomi начал блокировать установку Telegram на смартфон в Китае
Конкретно речь идет об устройствах с ОС MIUI — они начали помечать Telegram как «опасное приложение». Информацию подтвердил китайский мобильный разработчик.
В 2022 году в ОС появилась функция, которая помечает и блокирует запуск вредоносных приложений на устройствах. Тогда пользователи предположили, что это попытка Xiaomi в сотрудничестве с коммунистической партией Китая мониторить и цензурировать действия пользователя. Так, MIUI сразу же начала блокировать приложения, которые позволяли пользователям изменять сетевые настройки по умолчанию.
Пока неизвестно, затрагивает ли проблема пользователей по всему миру, которые заказали смартфоны из Китая.
Лайфхак: как рассчитать, сколько мобильного трафика вам нужно
Исчерпав свой мобильный трафик на август, задумались, как оценить примерное потребление мобильного Интернета на месяц — и немедленно разобрались в вопросе. Для расчета взяли условие «использование час в день».
Минимальный трафик у операторов связи: от 5 до 10 Гб/месяц
Если серфить Интернет через браузер: ~1,8 Гб/месяц
Если ориентироваться по картам: ~0,15 Гб/месяц
Если слушать музыку на стриминговом сервисе (96kpps): от 1,3 Гб/месяц
Если использовать Яндекс-навигатор: от 1,2 Гб/месяц
Если смотреть YouTube (480p): ~21 Гб/месяц
Как проверить, сколько данных вы используете:
iPhone: Настройки — Сотовая связь — Вниз до меню «Сотовые данные» — Сбросить статистику. Через сутки оценить, сколько трафика потребовало каждое приложение
Android: Настройки — Подключения — Мобильные сети — Использование мобильных данных. Можно посмотреть текущий период или предыдущий месяц.
Можно ли сохранить доступ к Trello, Jira и другим продуктам Atlassian после блокировки?
Уточнили в техпхподдержке Atlassian, как они определяют российских пользователей. Вывод — вот что нужно сделать, чтобы сохранить доступ:
— Использовать продукты только с VPN (или релоцироваться)
— Если у вас почта в доменах .ru или .by, перерегистрировать аккаунт на почту в других доменах
— Удалить из профиля адрес компании/выставления счетов, если он там значится — они тоже имеют значение
Выдыхаем.
Блокировки OpenVPN и WireGuard
Пару дней назад пользователи отмечали перебои VPN-сервисов на OpenVPN и WireGuard. Предполагается, что РКН тестировал блокировку этих протоколов. Проблемы с подключением возникали только на мобильном интернете, что указывает на участие операторов.
Это такой следующий левел борьбы с VPN в России. Сначала блокировали отдельные приложения, а теперь попытки ограничивать на уровне протоколов. Естественно, официальной информации нет, так как РКН и операторы не комментировали события.
Это происходит не в первый раз. Как мы уже писали ранее, такая практика есть и будет продолжаться. Стоит признать, что в этот раз есть прогресс. Если пару месяцев назад проблемы с подключением были у небольшой группы пользователей, то сейчас накрыло приличную часть. Выглядит как планомерное тестирование: сначала один пользователь, потом несколько, потом тысяча, десять и так далее.
Повторно отметим, что у РКН нет решения, которое отберет VPN у всех. Закрывают один протокол, пользователи идут в другой. Мы уже изучаем новые решения и будем держать руку на пульсе.
Цены на такси в России выросли до максимума за 10 лет — Росстат
Участники рынка объяснили тенденцию подорожанием бензина, запчастей и страховки, а также законом о такси, по которому ужесточаются требования к водителям.
Поездка на такси подорожала до максимума за последние десять лет (2014–2023 годы), сообщило РБК со ссылкой на данные Росстата. В июне 2023 года средняя цена достигла 32,53 рубля в расчёте на один километр пути.
По данным аналитического сервиса «Чек Индекс», поездка в такси в России за первое полугодие 2023-го в среднем стоила 435 рублей, это на 4% больше год к году, в Москве — 771 рубль (+12%).
С начала 2023-го стоимость поездки подорожала примерно на 25% в регионах России и на 40% — в Москве, оценил пресс-секретарь сервиса «Максим» Павел Стенников.
Услуги дорожают с апреля 2021-го. За последние десять лет самый большой рост цен в 4,03% произошёл в первой половине 2023 года. Предыдущий рекорд был в первом полугодии 2022 года — 2,7%.
Zoom будет использовать записи звонков для обучения ИИ?
Увидели в Telegram-каналах новость, что Zoom обновил пользовательское соглашение и теперь требует у всех пользователей разрешить компании обучать ИИ на всем вообще контенте. Разобрались в вопросе.
Короткий ответ: нет, Zoom не будет использовать конкретно записи звонков для обучения ИИ, если вы не дадите ему отдельное разрешение на это.
Длинный: пройдемся по пунктам.
Во-первых, новое соглашение делит весь контент продукта на «пользовательский» и «сгенерированный сервисом». «Пользовательский» — все, что вы создаете, работая в Zoom. «Сгенерированный сервисом» — статистика пользователя, информация об применении продукта, данные диагностики и другие типы больших данных. В соглашении Zoom просит разрешения обучать ИИ на обоих типах контента, но уточняет, что содержимое звонков или чатов не будет использоваться для тренировки ИИ без разрешения пользователя.
Во-вторых, компания прояснила вопрос в своем блоге. Компания попросит разрешения обучать ИИ конкретно на содержимом звонков и чатов, если владелец решит включить одну из ИИ-функций — Zoom IQ Meeting Summary или Zoom IQ Team Chat Compose. Это разрешение запрашивается отдельно от пользовательского соглашения.
Вывод: есть два ИИ. На первый автоматом подписываются все юзеры Zoom. К примеру, он работает со статистикой — то есть «сгенерированным сервисом» контентом. Или автоматически сканирует напоминалки о вебинарах, чтобы убедиться, что это не съезд скамеров или вебинар для наркодилеров. Ведь названия вебинаров — тоже «пользовательский» контент.
Второй — тот, что на самом деле пугает всех: функции генеративного ИИ. О них Zoom спрашивает дважды: в пользовательском соглашении и при включении функций ИИ. Кстати, все участники звонка с использованием ИИ тоже получат уведомление.
4 удобных бесплатных менеджера паролей
Запомнить один пароль проще, чем три десятка, а браузерные менеджеры паролей не всегда надежны. Мы выбрали программы, которые достаточно удобны в бесплатной версии и при этом безопасны: все они используют «квантово безопасный» алгоритм шифрования AES 256 — его нельзя взломать с помощью квантового компьютера. Так, правительство США использует AES 256 для защиты своих данных. Кроме того, во всех менеджерах паролей, которые мы исследовали, есть:
— Двухфакторная идентификация;
— Автозаполнение для входа на сайты;
— Импорт сохраненных паролей из браузера;
— Мобильные приложения для iOS и Android.
Zoho Vault
Бесплатная версия: доступ с одного устройства любого типа
В программе легко поддерживать порядок с помощью папок и тэгов. Помогает генерировать сильные пароли — в настройках можно выбрать нужную ситу паролей. Есть TOTP-аутентификация, то есть генерация одноразовых паролей для входа.
Enpass
Бесплатная версия: доступ с одного устройства любого типа, 25 элементов для зарегистрированных пользователей
Категории, то есть папки, для паролей уже предустановлены, но можно добавить свои тэги. Кроме стандартных для менеджера паролей данных Enpass предлагает формы для сохранения любой личной информации, например, рецептов на лекарства. Помогает генерировать сильные пароли и следит, не скомпрометированы ли ваши данные. Есть TOTP-аутентификация.
RoboForm
Бесплатная версия: доступ с одного устройства любого типа
Все опции, что есть в предыдущих менеджерах паролей. Встроена фича отправлять данные избранному пользователю RoboForm. Есть TOTP-аутентификация. Кажется, самый простой и дружелюбный интерфейс из четырех перечисленных.
LastPass
Бесплатная версия: доступ с одного устройства любого типа
Для безопасности — генерация паролей и выбор силы паролей, включая настройку Easy to say/Easy to read. Для надежности — опция выбрать доверенное лицо, которому вы готовы отправлять сохраненные данные. Функция мониторинга даркнета проверяет, засветились ли ваши данные в сливах.
Роскомнадзор может заблокировать 7 млн сим-карт
Если их владельцы не подтвердят свои персональные данные. В начале августа регулятор потребовал от операторов связи начать блокировку сим-карт с неподтвержденной информацией о владельце. Всего в России порядка 7 млн подобных номеров по оценке агентства Telecom Daily. Как они считают, и какая информация является неподтвержденной — не уточняется.
Представитель Роскомнадзора отметил, что закон «О связи» требует от операторов проверить информацию об абоненте, прежде чем оказывать ему услуги связи.
Получив список номеров для блокировки, оператор должен в течение трех дней сообщить абоненту о проблеме. Если за 15 дней абонент не подтвердит персональные данные, номер могут заблокировать. Блокировка = потеря доступа ко всем сервисам со входом через телефон.
Актуализировать информацию можно через приложение оператора, на «Госуслугах» или персонально в салонах связи. Впрочем, операторы связи уже давно начали кампанию по подтверждению персональных данных.
Забастовку модераторов Reddit можно считать законченной
Reddit победил. На этой неделе сдались три крупных субреддита, участвовавших в протесте. Сейчас единственный крупный субреддит, который еще бастует — это r/fitness.
На деле все еще закрыты 1843 субреддита. Но это маленькие сообщества, отсутствия которых никто не замечает.
Напомним предысторию. Почти два месяца назад компания объявила, что сделает платным доступ к своему API для сторонних приложений. Из-за стоимости доступа большинство сторонних приложений для чтения Reddit и модерации были вынуждены закрыться. В ответ на новость модераторы субреддитов объявили забастовку: они переводили свои субреддиты в приватный режим, размещали вместо тематических постов NSFW-контент и фотографии комика Джона Оливера. В свою очередь, компания угрожала лишить их доступа к модерации.
В Telegram Ads появилась возможность указывать внешние ссылки в рекламных объявлениях
До этого можно было размещать объявления только со ссылками на каналы или ботов. Рекламная платформа Telegram развивается и функция перехода на внешние ссылки дает много новых возможностей для рекламодателей.
К сожалению, такая функция дает много возможностей и для скама. В целом и в некоторых каналах, которые появлялись в Ads можно было обнаружить сомнительный контент, но переход на внешние ресурсы это совсем другой уровень. Опаснее всего будет встречать сайты-подделки популярных сервисов, на них пользователи более охотно отдают данные своих банковских карт скамерам.
Еще фишка в том, что переходя на внешний ресурс вы оставляете там часть своих данных: браузер, локация, ОС, устройство и другие. С одной стороны, Telegram создает условия для анонимности пользователей внутри мессенджера — безопасная зона. С другой, дает возможность таргетироваться и перенести пользователя на внешний ресурс — в потенциально опасную зону.
Короче, как всегда, будьте внимательны при переходе на внешние ссылки.
Qiwi начал блокировать кошельки?
Судя по комментариям в официальном паблике, Qiwi начал избирательно блокировать кошельки пользователей. Техподдержка на претензии отвечает, что не блокирует кошелек просто так: это происходит, если владелец нарушает правила либо к кошельку предположительно получили доступ третьи лица. Также специалисты Qiwi ссылаются на пункты 6.5 и 4.4.2 оферты.
Заглянули в оферту. Пункт 6.5 оставляет за Qiwi право заблокировать доступ к сервису. Чтобы вернуть его, пользователю нужно предоставить Qiwi документы (список ниже) в течение 30 календарных дней с блокировки. Если 30 дней прошло, а юзер не прислал все доки по запросу, Qiwi начинает взимать ежедневную комиссию за обслуживание. Ее размер — 0,5% от баланса на день блокировки.
Пункт 4.4.2 уточняет, что пользователь должен отправить сервису фото с действующим паспортом в руках и договор с оператором сотовой связи либо другое доказательство, что номер ему принадлежит. Кроме того, согласно тому же пункту 6.5 Qiwi может дополнительно запросить инфу об операциях пользователя в кошельке или другие документы на свое усмотрение.
Доллар обновляет максимум этого года и торгуется выше 94 рублей.
С сентября ожидается очередное повышение цен на зарубежные товары, вне зависимости от того, какой будет курс.
💌ТЕХНО запускает рассылку!
В ней мы вместе с экспертами Яндекса разбираем важные вопросы из мира технологий. В первом письме поговорим о том, почему люди нужны нейросетям не меньше, чем нейросети — людям.
Подпишитесь на рассылку сейчас, и совсем скоро мы отправим вам первое письмо. Пишите в комментариях, разборы каких технологических тем вы бы хотели увидеть в ближайшее время.
Основные вехи Telegram:
– 22 августа 2013 года вышел первый клиент Telegram для Android;
– 31 октября 2013 года у мессенджера появился сайт telegram.org, который был зарегистрирован в сети в 2003 году и ранее использовался для других целей;
– в ноябре 2013 года Telegram установили миллион раз;
– 17 декабря Павел Дуров пообещал $200 тысяч за полную расшифровку его переписки в Telegram. Меньше чем через неделю, 22 декабря, на Хабре появилось исследование безопасности мессенджера, которое провёл x7mz. За выявленный баг Дуров пообещал выплатить $100 тыс.;
– 1 января 2014 вышла неофициальная веб-версия проекта Webogram;
– в июне 2014 года вышел клиент для iOS-устройств с большим экраном Telegram HD;
– в ноябре 2014 года появилась поддержка псевдонимов;
– в январе 2015 года появились стикеры;
– в июне 2015 года Telegram открыл платформу для создания ботов;
– в сентябре 2015 года в мессенджере появились публичные каналы;
– в ноябре 2015 размер групповых чатов увеличился с 200 до 1000 человек;
– в мае 2016 года появилась возможность редактировать сообщения;
– в ноябре 2016 года заработал Telegra.ph (бесплатный издательский инструмент, который позволяет создавать длинные публикации и вставлять в них фотографии и все виды embedded-кода);
– в январе 2017 года появилась возможность удалять свои сообщения;
– в мае 2017 года в десктопной версии появились голосовые звонки;
– в октябре 2017 года появилась версия Telegram под iOS и Android на русском языке;
– в ноябре 2017 года канал в Telegram впервые заблокировали из-за пиратства;
– в марте 2019 года появилась возможность удалять сообщения у себя и собеседника можно вне зависимости от срока давности;
– в июне 2019 года появились анимированные стикеры;
– в августе 2019 года Telegram научился маскироваться под HTTPS;
– 14 февраля 2020 Telegram ввёл функцию публичного профиля для знакомств;
– в марте 2020 года появились возможность сортировать чаты по папкам и нативная статистика каналов;
– в ноябре 2021 года в Telegram появилась первая сторонняя реклама, размещённая через официальную платформу;
– в июне 2022 в Telegram стала доступна подписка Telegram Premium;
– в июле 2023 года в Telegram появились Stories.
Источник: habr.com
В Ираке разблокировали Telegram
Министерство связи страны заявило, что Telegram согласился раскрыть личности людей, которые сливали персональные данные иракцев, и «выразила полную готовность коммуницировать с соответствующими органами».
В свою очередь, компания сообщила, что никто не запрашивал у нее личности «сливщиков», так что мессенджер просто заблокировал каналы с персональными данными граждан Ирака.
Доллар еще не 100
Сегодня телеграм каналы публиковали скрины из Google, на которых курс доллара 100 рублей. На самом деле это не так, главная страница Google просто округляет значение.
Точный курс на последнюю минуту работы биржи составляет 99,99 рублей за доллар. А по ЦБ стоимость доллара на сегодня 98,2. Такие вот мы разрушители мифов.
Если серьезно, то да, доллар растет и можно считать достиг важного уровня в 100 — это новая реальность.
По данным Теле2 VK стал лидером по объему трафика
Второе и третье место в топе занимают сервисы YouTube и TikTok. Кроме того, по объемам потребления трафика стабильно продолжает прирастать Telegram, но пока он не смог обогнать TikTok в топе.
Данные других операторов связи подтверждают, что VK и YouTube входят в тройку лидеров по объемам трафика, но согласно их подсчетам, в тройке вместо TikTok фигурирует Telegram.
Весь день тестировали GigaChat. Выяснили, что умеет нейросеть:
- Отвечать на вопросы пользователей на русском
- генерировать идеи для постов и статей
- Генерировать картинки с помощью Kandinsky 2.2
- Писать стихи и песни
- Ориентироваться в новостной повестке — в курсе, что такое VPN и Роскомнадзор
- Придумывать короткие сюжеты
Будем тестить и разбираться дальше. В целом интересный тренд на то, что такие компании как Сбер создают свои нейронки, которые уже сейчас выглядят очень неплохо, а через некоторое время будут еще умнее. Доступ к нейросети от Сбера опубликовали сегодня для всех желающих в закрытом телеграм-канале.
Появился открытый доступ к GigaChat от Сбера, для использования нужно войти по Cбер ID. Мы пытались тестировать, но у Гиги нет настроения и он не хочет говорить…
Читать полностью…Хм, NotionAI оказывается использует API GPT-3. Наверное это и не секрет, но мы удивились. В целом, на основе наших тестов он выглядит менее интересно, чем тот же ChatGPT
Читать полностью…OpenAI: веб-сайты могут запретить обучение ChatGPT на их контенте
Для этого владельцу сайта нужно отключить поисковому роботу GPTBot доступ к сайту или его частям через файл Robots.txt либо заблокировать IP бота. Как это сделать — компания рассказала в блоге.
Если сайт не запретил сканирование своего контента, данные могут применяться для обучения GPT. Open AI отмечает, что дополнительно фильтрует данные, убирая оттуда:
— Источники под пейволом
— Личные данные, которые позволяют опознавать юзеров
— Информацию, которая нарушает политики компании
Ранее Интернет-пользователи уже пробовали придумать для бота «стоп-слово», которое запрещало бы обучать ИИ на конкретном контенте. Например, для DevianArt это был тэг «NoAI».
В своем канале Яндекс не только пишет о новостях компании и разбирает популярные вопросы, но и простым языком рассказывает истории людей, которые развивают нейросети, создают роботов и другие технологии.
— Правда ли, что такси дороже, когда на смартфоне низкий заряд
— Как делают Станции с Алисой
— Как выглядит «айти-общага» для стажёров Яндекса
Присоединяйтесь 👉 /channel/yandex!
В Ираке заблокировали Telegram
Правительство страны запросило блокировку сразу по двум причинам: национальная безопасность и сливы данных граждан Ирака.
Министр связи страны сообщил, что его ведомство неоднократно пыталось связаться с командой Telegram, чтобы закрыть каналы со сливами, но не получило ответа.
Уникальная разработка российских ученых: экзоскелет для детей 2-4 лет! Дети с нарушениями опорно-двигательного аппарата учатся ходить с нуля. Это очень эффективное средство реабилитации после травм или из-за врожденных заболеваний.
Поддержку стартапу дает кластер «Ломоносов». Это новой формат взаимодействия науки, государства и бизнеса: кластер помогает разработчикам с охраной интеллектуальной собственности, там же можно и разработать, и испытать устройство, и вывести на рынок — в общем, сделано все, чтобы разработки выходили из лабораторий и были доступны людям.
Выросла цена на подписку в российских онлайн-кинотеатрах
Сильнее всего подорожала подписка «Кинопоиска» — плюс 50% в месяц. Онлайн-кинотеатр ответил, что просто отменили более дешевый базовый тариф.
Услуги «Кион» теперь стоят на 25%; сервис объяснил, что регулярно добавляет контент в библиотеку и производит его сам. Кроме того, на 50% выросла стоимость онлайн-кинотеатра Premier — но только для новых подписчиков.
Повышение касается не только российских сервисов. Netflix последний раз поднимал цены в прошлом месяце. Из тарифов исчез базовый уровень без рекламы и появился новый — «Стандарт с рекламой». Это самая дешевая подписка. В целом подписка начала дорожать с октября 2015 года. HBO в январе этого года впервые повысил цену на подписку. Самый дешевый вариант, ежемесячная подписка с рекламой на HBO Max, по-прежнему стоит 10 долларов (примерно 947 рублей), но вариант без рекламы подорожал примерно на 6%.
👨💻 Серый бизнес сотовых операторов
Мы сделали новый ролик и он крутой. А еще круче то, что мы написали статью о том, как и почему мы делали ролик, поэтому идем читать статью и смотрим видео тут: https://vc.ru/u/1030806-nn-media/778786-seryy-biznes-operatorov-svyazi-kak-my-veli-rassledovanie
Китайская полиция в Шанхае проверяла мобильные телефоны пассажиров на наличие VPN и иностранных приложений, таких как Facebook, YouTube, Twitter и прочих.
Об этом написали Wall Street Silver в своем Twitter. Видео похоже на фейк, тем не менее, твит набрал 6 миллионов просмотров за сегодня.
👀 — Фейк
👍 — Тру
OpenAI подала заявку на торговую марку GPT-5. Компания официально не публиковала детали релиза GPT-5. Предполагается, что это следующая версия расширенной языковой модели.
В заявке указано, что GPT-5 будет предоставлять компьютерное программное обеспечение для генерации человеческой речи и текста, а также для обработки, генерации, понимания и анализа естественного языка.