package_security | Unsorted

Telegram-канал package_security - Пакет Безопасности

21391

Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card Реестр: clck.ru/3FsiMj

Subscribe to a channel

Пакет Безопасности

Воскресный дайджест – В С Ё. Ну ладно, не всё, а вот же он!

📹 На Ютубе вышло интервью с одним анонимным, но очень красноречивым безопасником – ссылка

⚡️ Я наконец-то начал раздавать вам мерч. Там кстати к концу подходит уже вторая волна – ссылка

🗓 Пакет Мероприятий наконец-то пробил отметку в целую 1 000 подписчиков!!!! А 📋 Пакет Вакансий еще немного и достигнет 2 000!!!!!

⚡️ Следующая неделя выдастся плотной. Потому что, помимо работы и проектов, в понедельник надо будет выступить в Кибердоме, а в субботу – в Иннополисе

⚡️ А еще мы снова взяли себя в руки и собрались с Женей, чтобы записать для вас новый выпуск нашего безымянного подкаста

👨‍🏫 Ну а на нашем менторстве произошла платина – ссылка

Вот как-то так. Ловите фоточки и кайфуйте дальше 🎧

Читать полностью…

Пакет Безопасности

Напоминаю кстати, что 18-го числа выступаю в Иннополисе ⌨️

Читать полностью…

Пакет Безопасности

Советую кстати включить субтитры, а то прослушивание этого мрака почти час может навредить не только вашей психике, но и слуху. И да, кринжа мы навалили на год вперед, чем и гордимся.

Читать полностью…

Пакет Безопасности

Только мы поговорили про СОК и СИЕМ, как прилетает новость о том, что у нашего скрепного техногиганта вышел собственный SIEM – ссылка.

Событие достаточно логичное и органичное, потому что сложились все звезды – и экспертиза построения внутреннего СОКа под свои высокие нагрузки, и рост российского рынка SIEM до 112 млрд рублей к 2030 году, и глобальный тренд, который окончательно смещается в сторону облаков и SaaS-моделей.

Это кстати далеко не первый сервис безопасности от этой компании, и кажется, что он неплохо вписывается в в текущий портфель инструментов того же Yandex Cloud. По сути, эта штука может подружить между собой всю предоставляемую вендором инфраструктуру.

Судя по заявлениям, SIEM уже обкатан (и в финтехе, и вритейле и в страховании) под капотом их собственного коммерческого SOC-а (YCDR). Из интересного – обработка более 3 млн событий в секунду, автомасштабируемость и интеграция с мультиагентной системой (ну куда мы без ИИ, ну куда!).

В общем, кто хотел, но не мог поднять собственный SOC/SIEM, ощущает дефицит альтернатив коммерческих решений на рынке или давно искал то самое, то возможно вот оно.

Читать полностью…

Пакет Безопасности

Тем временем в метро

Читать полностью…

Пакет Безопасности

Ну что, все уже увидели новость про то, что Минцифры подготовило некую инструкцию для всех онлайн-сервисов, которые хотят остаться или попасть в белые списки?

Насколько я понял, они хотят, чтобы все эти компании встроили в свои мобилные приложения (ВБ, Сбер, Яндекс и то, чем мы пользуемся каждый день) функцию распознавания переадресации трафика, то есть наличия впн-соединения. Реально ли это? Да, вполне.

Эта штука уже работает во многих сервисах, таких, как, например, Кинопоиск. Если зайти в него не из России, то он будет иначе отображать стартовую страницу приложения и отображать соответствующую плашку.

Но идентифицировать мало – нужно еще как-то агрегировать и передавать эти данные в ведомства, а вот это уже сложнее. Хотя, если правильно поработать с цифровыми отпечатками (раз, два и три) и проработать архитектуру этого решения, то получится.

Для чего это делается на самом деле – для того, чтобы блокировать еще больше впн-ов и протоколов или собирать списки подозрительных пользователей – не ясно.

Что же нам с этим делать? Да думаю, что ничего, кроме как осознанно заходить во все эти приложения из нужной локации.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Так, ВБ, ну и где мой процент с акции?

#КиберМем

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

В общем, тут такое дело...

Я наконец-то сел и записал ролик о том, как я подхожу к процессу поиска работы. И про нейронки рассказал, и про платформы, и про контакты рекрутеров, и про рефералки, и даже типовые ошибки разобрал.

Да еще и мемов вам там немного отсыпал, так что смотрим.

https://youtu.be/3WTIDQQZZy0
https://youtu.be/3WTIDQQZZy0
https://youtu.be/3WTIDQQZZy0

Смотрим, лайкаем и комментируем тут:
📹 Youtube
📺 VK Video
📺 Rutube

👨‍🏫 Менторство ИБ | Отзывы | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Весенний вебинар от команды CodeScoring!

Встречаемся 9 апреля, чтобы обсудить главные обновления платформы. Обещают показать фичи, которые помогут кратно снизить рутину для AppSec-команд и выстроить эффективный процесс безопасной разработки.

➡️ Регистрация

Что в программе:

— Безопасность без блокировок (CodeScoring.OSA Proxy)
— Новая модель поиска секретов (максимальное снижение False Positives)
— Эволюция достижимости уязвимостей (теперь на Python, Go, Kotlin, C#)
— Новая страница уязвимости, прокачка работы с ППК/SBOM, улучшенный граф зависимостей и многое другое!

Когда: 9 апреля (четверг) | в 11:00 по Москве

🔗 Переходите по ссылке и бронируйте место в эфире!

До встречи!

Читать полностью…

Пакет Безопасности

Ну что, есть кто живой на этой радио-волне?

Читать полностью…

Пакет Безопасности

Ну что, переносим все наши ИБшные каналы в МАХ Авито?

Читать полностью…

Пакет Безопасности

Ну вот и найден зеродэй в Телеграме, который, судя по всему, позволяет получить доступ к любому аккаунту мессенджера.

Подробностей пока не очень много, да и уязвимость не публичная (слава богу), но у нее уже есть идентификатор – ZDI-CAN-30207

Обнаружил ее некий TrendAI Michael DePlante (izobashi), который, надеюсь, не решил продать её в нижних интернетах до того, как команда Телеграма закроет эту дырку.

Ну а за наводку спасибо Антону Бочкареву и его каналу.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Безопасность детей

Давно я пытался взять себя в руки и написать пост на эту тему, поэтому сегодня даже обойдемся без кликбейтного заголовка с иронией.

Дети – одна из самых уязвимых категорий. Опыта мало, доверия к миру много, а мозг и эмоции еще в режиме регулярного обучения новым навыкам. Именно поэтому дети часто теряются, уходят из дома, страдают от нехороших взрослых, становятся жертвами обмана и получают травмы, которые потом таскают с собой годами. Да, тема у нас на сегодня не из простых. Как это связано с безопасность, спросите вы? Напрямую, отвечу вам я.

Данные по пропажам и преступлениям в отношении детей не дают расслабиться. По информации от Генпрокуратуры, за 11 месяцев 2025 года в отношении несовершеннолетних совершено 89 600 преступлений. Поисковый отряд «ЛизаАлерт» за 2010–2025 годы получил 63 500 заявок на поиск детей. Живыми найдено 58 452 ребенка, погибшими – 1 014, судьба остальных все еще неизвестна. Каждый год к списку добавляется примерно 1 000 тех, кого так и не нашли.

Также назревает проблема IT-преступлений. По данным МВД, за семь месяцев 2025 года 5 000 детей и подростков пострадали от онлайн-мошенников. А это, на минуточку на 25% больше, чем в 2024 году. В IT-мире дети также выступают лакомой целью для фишеров, грумеров (не тех, что стригут собак) и мошенников в играх.

Ладно, цифрами я вас нагрузил, масштаб проблемы вы осознали, а теперь давайте разбираться, что нам всем с этим делать.

Пароли и аккаунты. Объясните, что пароль то же самое, что ключ от дома, делиться им нельзя с незнакомцами. Можете использовать менеджер паролей по типу Bitwarden, учите детей придумывать сложные комбинации из букв, цифр и символов. Учите не использовать один пароль везде, потому что если взломают игру, взломают и электронную почту, а там дальше идут Госуслуги родителей, и пошло поехало.

Чаты, мессенджеры соцсети и стримы. Дети должны понимать, что незнакомцы в интернет-общении (Discord, VK или Twitch) не равно друзья. Правила поведения для ребёнка в сети:
- не пиши в сети личной информации;
- не переходи по ссылкам от новых друзей;
- просят встретиться в реальной жизни, надо делать скрин и отправлять родителям.

Показывайте примеры здорового скепсиса. Странное сообщение с незнакомого номера или аккаунта – не отвечаем, предлагают легкий заработок в интернете – почти всегда развод, от друга пришло подозрительное сообщение – скорее всего, взломали. Дети лучше учатся на примерах, а не на долгих нудных лекциях.

Игры и покупки. В Roblox, Fortnite или Brawl Stars легко нарваться на скам с бесплатными скинами, особенно если подарок в игре ведет на фейковый сайт. Такая ссылка всегда равна краже данных. Установите родительский контроль в Steam или Google Family Link, лимит на траты. Если просят данные карты или коды, значит, мошенники.

Не все взрослые добрые. Большинство взрослых людей нормальные, но есть те, кто может обмануть или навредить. Говорите об этом спокойно, без ужастиков. Также не надо внушать, что всех взрослых надо уважать и слушаться (только не кидайте в меня камнями). Ребёнок должен сомневаться и проверять, и это не стыдно.

Вне сети учите детей отказывать незнакомцам и быть громким, если надо. Отрабатывайте в игровой форме фразы: «я не могу», «мне надо спросить родителей», «нет, я не пойду». Обсудите c ребёнком, куда бежать и что делать, если взрослый пытается на улице увести или причинить вред. В тревожной ситуации кричать – правильно, о вежливости никакой речи нет.

Дети быстро схватывают, если видят ваш пример. Например, покажите, что проверяете каждую ссылку антивирусом. Важно научить ребенка правильно мыслить. Я говорю не про гиперопеку и тотальный контроль – они часто дают обратный эффект или превращают жизнь ребенка в сплошную паранойю. Мысль в том, чтобы привить здоровый уровень осторожности на уровне чего-то само собой разумеющегося, как привычку чистить зубы. В общем, кибергигиену.

Думаю, что вы знаете, с кем стоит поделиться этим постом. Всем мир.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Цените дни, когда у вас не болит живот, дышит нос и стабильно работают технологии виртуальных частных сетей 😏

Читать полностью…

Пакет Безопасности

Ну и как этот ИИ нас сможет поработить, если его даже базе пакету с пакетами надо учить…

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Я вот одного не пойму.

Почему все квн-сервисы из AppStore в регионе РФ удалены по требованию ведомств. А вот приложения/клиенты Телеграма, Ютуба и прочей запрещенки всё есть есть в магазине.

Вопрос не касается приложений от зарубежных сервисов, которые удаляют свои приложения из-за геополитических санкций, само собой.

Есть у вас ответ на такой вопрос?

P.S. Ответ в комментах найден так и не был, поэтому надеюсь, что из нашего ЭппСтора еще и эти приложения не удалят. А то там Паша весь день всех агитирует скачать новую версию тг

Читать полностью…

Пакет Безопасности

Ну все, больше не могу терпеть

Уже несколько недель я живу с целым ящиком самого ультимативного и красивого мерча, который я только видел в своей жизни. А все потому, что я никак не могу придумать, как его распространить среди вас, чтобы это было и интересно, и удобно. Но вот этот день настал.

Но перед этим надо вам наверное рассказать про сам мерч. Есть у меня один старый друг, который когда-то застартапил производство очень качественной одежды. Я кстати хожу в футболке одного из первых дропов уже порядка 5 лет лет, а она все никак не сотрется. Прям как батины джинсы из омерики.

Собственно, с ним мы и отшили эти футболки, которых мир еще не видел. Это вам не ВБшный ресейл, это свои лекала, ткань на заказ, несколько производств и целый месяц ожиданий.

И вот, это произведение искусства, этот магнум опус лежит в количестве 50 шт рядом со мной в комнате и ждет, когда я передам его в ваши руки. Чтобы вы понимали, футболки, как и лучшие модели Rolls Royce и Porsche, будут пронумерованы, ведь каждая из них уникальна.

Ну а теперь к делу. Товар у нас ограничен, поэтому продавать его я буду партиями/волнами. Ну а для интереса – с каждой новой волной футболки будут дорожать. Чтобы не спамить в основном канале или нашем чате на 1300 человек я сделал отдельный чат, где мы и будем раскидывать статусы, волны и вот это вот все. Там же будут и все подробности по ценам и доставке.

Как только закончим с этим дропом, я отправлю на пошив новый в черном цвете (но это не точно).

Ну все, погнали – /channel/+Wl7FKF56B49kYmMy

Читать полностью…

Пакет Безопасности

Я пока сам не понял, как так вышло, но у нас случилось интервью с одним анонимным автором одного анонимного телеграм-канала Спасите Нарциссо.

Интервью-то вышло очень непростым и напряженным. Потому что обсуждали мы не только [СОВЕРШЕННО СЕКРЕТНО], хакеров, [ДАННЫЕ УДАЛЕНЫ], будущее, ИИ, но и [ВЫРЕЗАНО ЦЕНЗУРОЙ].

А еще я так и не понял, кто передо мной сидит. В общем, смотрим, что из этого всего получилось.

https://youtu.be/V8HA0lcZuWQ

📹 Youtube
📺 VK Video
📺 Rutube

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Я тут кстати вытащил на разговор одного анонимного деятеля из мира кибербезопасности, который еще никогда и никому не давал интервью (возможно, потому что никто и не брал) 😐

Так что ждите – завтра скоро на всех экранах страны.

Читать полностью…

Пакет Безопасности

А тем временем я тут осознал, что мы записали уже 5 выпусков нашего подкаста, название для которого все еще не можем придумать. Вот они, справа налево:

🔘Противостояние IT и ИБ
🔘Про карьеру в ИБ (часть 1)
🔘Про карьеру в ИБ (часть 2)
🔘Про кибергигиену и дипфейки
🔘Про инциденты ИБ

Ну а если вы хотите зайти к нам в гости на подкаст или предложить какую-нибудь интересную тему – не сдерживайте себя.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Настало время поговорить про SOC

Ой душно сейчас будет, крепитесь.

Я вот сколько работаю в кибербезе, все пытаюсь понять – зачем плодить так много разношерстных средств защиты. Да, я понимаю, что инфраструктура, архитектура, компоненты и их комбинации у всех абсолютно разные. Но у нас уже достаточно зрелая сфера, и кажется, что можно было уже придумать какой-нибудь комбайн, который у себя под капотом будет иметь все необходимое.

Те же облака – там по формату модульной системы можно собрать себе абсолютно любого покемона под свои нужды. Нужны кубера – берите. Хотите прикрутить к ним аутентификацию – пожалуйста. Нужно настроить динамическое расширение и мониторинг ресурсов – вот вам.

Так вот тебе идея, рынок кибербеза (отдаю бесплатно по подписке). Почти всем нужен мониторинг безопасности и дежурная смена = SOC. А сок сам по себе жить не может, ему нужны источники событий, SIEMы всякие и тд. А источниками событий часто выступают сами средства защиты информации. Смекаете?

Этот комбайн может быть именно под капотом SOC-а, чтобы заказчик мог собрать себе как конструктор любой набор свистелок. Вот вам и хайповая экосистемность, и индивидуальный подход к потребителю сервиса.

Ладно, на самом деле я просто подсмотрел, что это то, куда двигаются ребята из RED Security. Какой-то набор технологий есть у всех, но мало кто задаётся целью построить из них целый пазл, чтобы дать заказчикам полноценную платформу, которая будет закрывать все их хотелки.

Все, я выговорился, погнали дальше развивать кибербез.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

А, да, дайджест!

Ну давайте поглядим, что у нас там за неделю интересного произошло.

⚡️ Собрал для вас подборку инструкций на случай, если вас взломали – ссылка

⚡️ Разобрались с тем, что такое ТСПУ и ТПСУ – ссылка

🧠 В нашем Кибер ПТУ на этой неделе произошел просто аншлаг полезностей.

⚡️ Вышла статья на тему безопасности в интернетах для подростков – ссылка

А еще, не знаю, как вы, а я на следующей неделе планирую заглянуть на конференцию от ребят из R-Vision. Обещают, что будет очень интересно. Так что если будете там, то дайте знать.

А, ну и мы с вами пережили блокировку Телеграма, с чем я вас и поздравляю 🎉

Читать полностью…

Пакет Безопасности

Да кто такой этот ваш ТСПУ

Все, кто следят за новостями, наверняка видели термин ТСПУ в заголовках по типу «РНК не хватает мощностей ТСПУ» или «К 2030 году мощность ТСПУ вырастет в 2,5 раза». Звучит тревожно, но ничего не понятно. Поэтому погнали на пальцах разбираться, что это и как это работает.

ТСПУ (Технические средства противодействия угрозам) – это единая система фильтров на сетях всех операторов связи. По закону каждый оператор РФ обязан устанавливать эту систему на свою сеть, чтобы помогать тому же Роскомнадзору регулировать интернет-трафик.

Чтобы было понятнее, приведу аналогию. Представим, что интернет – это большой ночной клуб, куда пытаются попасть тысячи людей, чтобы пройти в определенный зал (сайт или сервис). ТСПУ – это фейсконтроль на входе, только вместо одного охранника у нас единая система на всех дверях сразу (да, у нас очень большой клуб с несколькими входами), и у нее есть жесткие инструкции: кого пускать, а кого разворачивать. Охранник смотрит на каждого входящего, проверяет лицо, анализирует, откуда пришел посетитель и куда хочет пройти, выставляет за дверь тех, кому вход запрещен, или тормозит тех, кого нельзя пропускать слишком быстро. И да, эти охранники могут проверять, что у вас лежит в карманах.

На данный момент система работает не идеально. Пропускная способность ТСПУ составляет около 132 Тбит/с – это как если бы у фейсконтроля было всего три узких турникета на многотысячную толпу. Инструкций по блокировкам становится все больше, а использование прокси-серверов создает огромное количество мусорного трафика, который затрудняют работу системы.

Когда людей становится слишком много, фейсконтроль перегревается. В такие моменты случается одно из двух: либо охранник устает и начинает пропускать всех подряд – ТСПУ уходит в режим прозрачности, чтобы не лечь полностью, и тогда на время может вернуться доступ к заблокированным сайтам. Либо образуется гигантская пробка, и интернет начинает сильно тормозить даже у тех, кто пытается попасть в легальные сервисы – банки, госуслуги, обычные сайты.

Да, именно поэтому бывают дни/моменты, когда замедляются все сервисы, приложения и то, чем мы так привыкли пользоваться. Не из-за того, что их тоже начинают блокировать, а из-за того, что образуется пробка на анализаторе трафика.

Собственно, чтобы такого не происходило, на увеличение мощностей ТСПУ и начинают выделять миллиарды рублей, чтобы к 2030 году нарастить пропускную способность до 954 Тбит/с. По мнению экспертов (из новостных сводок), этого должно хватить на анализ всего трафика рунета с запасом на дополнительные блокировки.

Спойлер – маловероятно, что хватит, особенно с учетом увеличения кол-ва сервисов, устройств и нейротрафика. Но поглядим.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Кстати, если вы уже успели обновиться на последнюю iOS (да, там все еще уродливое жидкое стекло), то советую вам прожать эту функцию, чтобы вам всегда автоматически накалывались самые свежие обновления безопасности системы.

Настройки -> Конфиденциальность и безопасность -> Улучшение безопасности в фоновом режиме (в самом низу) -> нажимаем на тумблер «Устанавливать автоматически»


Пользуемся на здоровье.

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Что делать, если вас взломали

Я тут на днях помогал одному интернет-издательству писать полезную статью на тему кибергигиены и безопасности в интернетах для подростков.

Происходит это обычно так, что редактор издания присылает вам вопросы по теме, вы на них отвечаете, он это все обрабатывает, и из этого в итоге получается статья (в хорошем смысле этого слова).

Так вот, пока я отвечал на вопросы по вышеописанной теме, до меня дошло, что все это я уже описывал когда-то в постах. А я человек просто и ленивый, поэтому пришлось отвечать на вопросы прямо ссылками.

К чем я это все? А к тому, что давайте-ка я и вам сюда отгружу эту полезную базу, вдруг пригодится:

⚠️ Что делать, если ваш айфон взломали – ссылка
⚠️ Что делать, если вам начали приходить странные СМС – ссылка
⚠️ Что делать, если угнали ваш Телеграм-аккаунт – ссылка
⚠️ Что делать, если взломали ваши Госуслуги – ссылка
⚠️ Что делать при подозрительных звонках – ссылка

Что такое двухфакторная аутентификация (2FA) – ссылка
Как выявить фишинг – ссылка

#Полезное

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

Вот он, вот же он! Воскресный дайджест! Порой чувствую себя сумасшедшим, осознавая, что этот дайджест нужен только мне, но таков путь. Что же интересного у нас было на этой неделе 👇

⚡️ Разобрались в нюансах использования встроенного в Телеграм прокси – ссылка

⚡️ Поговорили про безопасность детей – ссылка

🧠 Попробовали новый формат в нашем обновленном Кибер ПТУ. Будем потихоньку готовить вас к собеседованиям.

📄 Давно не разгребал заявки в Резюмешную, но скоро дойду и до этого, так что не пугайтесь.

📋 В Пакете Вакансий заанонсились сразу 2 крутые стажировки в крупные компании.

⚡️ Долгожданный кастомный (и под заказ отшитый!!!!) мерч Пакета Безопасности финально отшит и довезен до меня в целости и сохранности. Так что скоро напишу вам на эту тему пост, и будем решать, что с этим мерчом делать.

Ну и фоточки держите. Всем мир.

Читать полностью…

Пакет Безопасности

Расскажите-ка мне, как и где вы следите за мероприятиями (конференции и митапы) по кибербезопасности?

А то кажется, что не всё еще попадает в наш @event_security

Читать полностью…

Пакет Безопасности

Пассворк признан лучшим решением для работы с паролями

Пассворк стал победителем премии ComNews Awards 2025 в категории «Лучшее решение для работы с паролями в компании».

Эксперты оценили архитектуру безопасности, технологическую зрелость и удобство работы для ИТ-команд.

Хотите повысить уровень безопасности?

Протестируйте Пассворк бесплатно и получите полный контроль, автоматизацию и защиту данных на корпоративном уровне.

Узнать больше

#реклама 16+
passwork.ru

О рекламодателе

Читать полностью…

Пакет Безопасности

Бесплатный прокси только в мышеловке

Все мы уже устали от того, что Telegram постоянно замедляют, он то грузит, то не грузит, в одном районе работает – в другом не работает, а на горизонте только новости о полной блокировке соцсети в стране. Поэтому люди ищут простые и бесплатные способы снова нормально пользоваться нашим любимым мессенджером. И наверняка многие из вас уже знают о существовании встроенного в само приложение прокси. Сделано все, как и всегда, красиво и удобно.

Более того, сама по себе технология проста до неприличия и давно известна всем айтишникам, но я думаю, что мало кто задумывался о том, какие риски появляются в случае, если вы решите воспользоваться этой функцией.

Кажется, что может быть проще? Нашел бесплатный прокси, вставил адрес и порт – и снова на связи. Деньги не тратишь, все работает. Но на деле ты просто меняешь прямую дорогу к серверу на неизвестного посредника. А ему ты отдаешь свой трафик, время сессий и IP-адрес.

Чем это грозит? Главная опасность связана с тем, что ты передаешь незнакомцам свои метаданные. По времени сессий, геолокации IP, сбоям соединения и косвенным умозаключениям можно составить ваш профиль: когда встаете, работаете, как перемещаетесь. А этого порой достаточно, чтобы узнать, кто вы и чем занимаетесь. Особенно, если есть, с чем эти данные сопоставить.

Сам Telegram в документации прямо советует брать прокси только из доверенных источников, а лучше – поднимать свой сервер. Если разработчики мессенджера делают такую оговорку, это уже о многом говорит.

Бесплатные узлы живут недолго, перегружаются, попадают под блокировки. В итоге вы прыгаете с прокси на прокси, оставляя свои цифровые следы у кучи неизвестных операторов. Многие сервисы зарабатывают на этом, анализируя, какие каналы и боты вы открываете, а затем либо таргетируют вас собственной рекламой, либо продают эту информацию посредникам. (Ходят слухи, что даже проверенные прокси работают за спонсорство. После подключения в списке чатов может появиться рекламный канал, на который вы не подписывались).

Кроме того, замедленный Telegram — магнит для разного рода мошенников. На популярных сервисах появляется все больше объявлений на тему «Ускорим приложение» или «Снимем ограничения». А по факту вам передают фишинговую ссылку, просят банковские данные или загружают вредоносное приложение прямо на смартфон.

Итог: за бесплатный прокси вы всегда платите своими данными. Для разового подключения, где приватность не важна, может сойти. Но для постоянного использования, рабочих контактов или чувствительных тем это плохая ставка. Надежнее иметь собственный прокси-сервер, а также отказаться от случайных публичных узлов.

Такие вот дела. А ваш прокси уже подписал вас на рекламный канал?

ПБ | 😎 Чат | 🛍 Проекты | 📹 package_security/videos">YT

Читать полностью…

Пакет Безопасности

🔹🔹🔹🔹26 марта в 12:00 (мск) пройдет бесплатный вебинар «Сервисы шифрования в MWS Cloud Platform: возможности и сценарии использования».

Разработчики сервисов расскажут:

⚫️как сервисы шифрования помогают обеспечивать безопасность данных в облаке;
⚫️какие сценарии использования сервисов доступны пользователям MWS Cloud Platform;
⚫️как использовать сервисы на практике — демонстрация от спикеров;
⚫️какие обновления сервисов стоит ожидать в ближайшее время.

Вебинар будет полезен ИБ-специалистам и инженерам, работающим в облачных средах. Регистрируйтесь, подключайтесь к прямому эфиру и задавайте вопросы в чате.

26 марта в 12:00

➡️ Зарегистрироваться

Читать полностью…
Subscribe to a channel