Tech Talk (@ru_tech_talk) — Telegram-канал | Telegram Dialogs
Telegram Dialogs — логотип
Все каналы
Tech Talk

Tech Talk

@ru_tech_talk

30.8K подписчиков другое 💬 Комментарии открыты

Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования. Связаться с нами: @forsmalltalk

Последние публикации

Tech Talk
28.08.2026 12:03 · 👁 8.1K
В десктопной версии Brave появится функция псевдонимов электронной почты Её можно использовать для регистрации на сайтах, которые запрашивают контактную информацию — достаточно просто щёлкнуть правой кнопкой мыши по полю ввода электронной почты и создать новый адрес прямо через интерфейс браузера. Принцип работы здесь примерно такой же, как у подобных инструментов Firefox, Apple и DuckDuckGo. Отправленные через псевдоним сообщения попадут прямо в ваш основной ящик. Входящая почта проходит автоматическое сканирование на спам и вирусы, а копии на сервере автоматически удаляются в течение нескольких секунд после доставки. Бесплатные аккаунты могут создавать до 5 псевдонимов одновременно.
Tech Talk
28.08.2026 06:09 · 👁 9.6K
Россияне жалуются на недоступность «Википедии» Об этом свидетельствуют данные сервиса мониторинга сбоев Detector404, а также результаты проверки ряда российских СМИ (1, 2). На некоторых провайдерах восстановить доступ к онлайн-энциклопедии получается только через VPN. Проблемы наблюдаются в Санкт-Петербурге, Москве, Московской, Новосибирской, Челябинской, Нижегородской областях, а также в Адыгее и Хакасии. Причины сбоя пока неизвестны. UPD: Некоторые пользователи сообщают, что «Википедия» снова доступна. Сообщите комментариях, загружается ли у вас?
Tech Talk
27.08.2026 14:41 · 👁 10.3K
Ликвидирована прокси-сеть китайских правительственных хакеров, атаковавших госорганы США По данным ФБР и Минюста, инфраструктуру для атак предоставляла китайская компания Nanjing Xinjiuwei Network Technology, тесно связанная с правительством и разведслужбами КНР. Компания предлагала хакерам два основных инструмента — QScan и QTRouter. QScan искал любые слабозащищённые «умные» устройства (роутеры, IP-камеры) по всему миру и заражал их, чтобы захватить их IP-адреса. Затем из заражённых устройств выстроили прокси-сеть, и когда хакер из Китая пытался подключитья к государственным системам США, его трафик прогоняли через неё, поэтому его запросы не вызывали подозрений. QTRouter, в свою очередь, распределял доступ к созданной прокси-сети и дополнительно арендованным VPS-серверам между различными правительственными хакерскими группами КНР. Под этой маскировкой хакеры прощупыали защищённые системы ведомств, пытаясь вклиниться, напимер, в их виртуальные частные сети. Атаки совершались как минимум с 2018 года и затронули NASA, Минюст, Федеральную резервную систему и Сенат. В сети трех национальных лабораторий Министерства энергетики, Национальных институтов здравоохранения и одного из подразделений Минздрава США злоумышленникам в итоге удалось проникнуть. Особое внимание исследователи из ФБР обратили на то, что в последние годы хакеры стали захватывать коммерческие VPN‑сервисы, используемые гражданами КНР для обхода цензуры. Это позволяло смешивать вредоносный трафик с обычным пользовательским и ещё более усложняло его выявление. После раскрытия прокси-сети ФБР конфисковало ключевые домены, а телекоммуникационный гигант Lumen заблокировал трафик на уровне магистральных сетей. Представитель посольства Китая в Вашингтоне заявил, что хотя им не знакомы подробности, упомянутые в заявлении Министерства юстиции, «правительство КНР решительно выступает против всех форм кибератак и борется с ними в соответствии с законом».
Tech Talk
26.08.2026 15:02 · 👁 12.7K
AliExpress уличили в «подслушивании» пользовательских устройств При этом маркетплейс не слушал пользователя через микрофон — он с помощью специального скрипта генерировал звуковую волну, выставив уровень громкости на ноль. Человеческое ухо ничего не слышало, но система пользовательского устройства и браузера реагировали на этот звук. Происходящие в работе процессоров, драйверов, операционных систем микроизменения фиксирвались, обрабатывались и отправлялись в AliExpress, который формировал уникальный аудиофингерпринт устройства. Раскрыть эту аудиослежку помогла случайность. Исследователь Мэттью Каллаган заметил, что его Bluetooth-наушники отключались от смартфона всякий раз, как он открывал вкладку китайского маркетплейса на ПК. Они были настроены так, чтобы принимать сигналы сразу от нескольких устройств, поэтому любые изменения на любом из подключенных гаджетов могли повлиять на работу наушников. Изучив код страницы, он обнаружил замаскированные скрипты, заставлявшие браузер фоново генерировать аудиосигналы. Такие методы помогают формировать очень точный «паспорт устройства» для таргетированной рекламы, а также защиты от ботов, борьбы с мошенниками и вычисления повторных аккаунтов, создаваемых ради скидочных купонов. Исследователь подчёркивает, что не знает, как именно AliExpress затем использует собранные данные: для постоянного отслеживания людей или только для антифрода. Сам по себе аудиофингерпринтинг сегодня малоэффективен: Firefox, Chrome и Safari научились сбивать точность расчетов с помощью собственных фиксированных математических библиотек. Однако в связке с остальными метриками даже слабый аудиосигнал помогает точнее идентифицировать пользователя. Кроме этого почти наверняка тысячи сайтов используют аналогичные методы отслеживания, не только китайский маркетплейс.
Tech Talk
25.08.2026 13:34 · 👁 12.3K
OpenAI раскрыла российскую кампанию по дезинформации, генерировавшую фейки через ChatGPT Интересен тот факт, что кроме распространения на английском, немецком и французском языках уже привычных клише вроде «вырождающегося Запада», сеть аккаунтов продвигала псевдоаналитический центр «Международный институт Берка» (IBI), якобы базирующийся в Израиле. Сайт IBI создаёт впечатление солидного учреждения: там указаны «партнёры» уровня ООН и ЮНИСЕФ, а в эксперты записаны экс-госсекретарь США Майк Помпео и политолог Фрэнсис Фукуяма. Но оказалось, что статьи просто скопированы, а ЮНИСЕФ официально опровергает любую связь. Главным продуктом IBI стал «индекс суверенитета», где Россия расположилась на 4 месте, а страны Западной Европы заняли последние строчки. При этом у выдуманного института оказалась реальная финансовая опора — он имеет тот же банковский счёт, что и израильская НКО Dor Moriah. Операторы кампании скрывались за VPN и с помощью ChatGPT подчищали маркеры, которые могли бы выдать их российское происхождение. Для продвижения проекта параллельно создавались мультиязычные Telegram-каналы и незатейливые ИИ-видео для YouTube и TikTok с накрученными просмотрами. OpenAI выявила операторов благодаря аномальным запросам на генерацию пропаганды в ChatGPT — это позволило вскрыть всю сеть и заблокировать связанные с ней аккаунты.
Tech Talk
24.08.2026 14:25 · 👁 29.3K
VPN в России: как пользователи адаптируются к цензуре и кооперируются в борьбе с ней Количество пользователей VPN в России достигло 36% и продолжает расти. Эксперты RKS Global и Witness Research Centre провели исследование пользовательского поведения в условиях интернет-цензуры. Постоянные блокировки не просто популярных, а крайне важных сервисов превратили инструменты обхода в ежедневную рутину, изменившую не только экономику домохозяйств, но и сформировавшую бытовую солидарность — люди помогают друг другу подключиться к VPN, рекомендуют надежные сервисы и делятся конфигами. Основные результаты исследования: ▪️Бесплатные VPN пользователи скачивают из топов выдачи App Store и Google Play. Платные же сервисы выбирают строго по рекомендациям друзей, родственников или вызывающих доверие медиа. ▪️Если на одном приложении происходит сбой, от него не отказываются, а переходят на другое, третье, часто возвращаясь, когда работа восстанавливается. ▪️Домохозяйства готовы платить за VPN, превратив эту статью расходов в уже привычную — примерно как оплатить услуги оператора связи. ▪️Пользователи называют лишь два сценария, при которых перестанут использовать VPN: отмена государственных ограничений либо введение уголовного наказания. ▪️Ограничения подтолкнули людей к солидарности. Они делятся ключами с близкими, настраивают доступ старшим родственникам и организуют своего рода «VPN-кооперативы» для совместной аренды серверов. ▪️Блокировки вызывают раздражение и ощущение деградации цифровой среды. Официальным объяснениям властей (защита детей, суверенитет) пользователи не верят. Работа основана на фокус-группах, наблюдениях и интервью с поддержкой Amnezia VPN. Полный текст исследования можно прочитать, пройдя по этой ссылке: https://rks.global/files/research/study_VPN_users_ru.pdf
Tech Talk
24.08.2026 07:38 · 👁 13.5K
Баг в протоколе Visa позволил расплачиваться просроченными картами Исследователи из Массачусетского университета на конференции USENIX Security рассказали о новом методе атаки, позволяющем бесконтактно расплачиваться просроченными пластиковыми картами. Правда, для атаки, которую они назвали «Zombie Card», необходимо два условия: банковский счёт должен оставаться активным, а перевыпущенная карта — иметь тот же номер, что и старая. Уязвимость была найдена только у Visa и заключается она в особенностях реализации бесконтактного протокола EMV в ядре системы — Kernel 3. Срок действия карты передаётся терминалу в открытом виде и не охватывается её цифровой подписью. При оплате карта отправляет два отдельных сигнала с датой: первый нужен терминалу для быстрой проверки на кассе, а второй уходит в банк для подтверждения транзакции. Из-за отсутствия между ними криптографической связи, изменение даты не нарушает целостности подписи. По сути это была MiTM-атака, для которой понадобилось два смартфона на Android с функцией NFC. Выступая как посредники, один смартфон считывал данные карты, подменял дату на актуальную и передавал второму, который находился возле терминала. Время отклика укладывалось в лимиты EMV, поэтому система не замечала вмешательства. В тестах с несколькими американскими банками удалось провести серию успешных покупок, в том числе в розничном и продуктовом магазинах. Правда, некоторые банки операции всё же отклоняли. Visa пока не выпустила никаких рекомендаций, а исследователи советуют держателям карт физически уничтожать чипы и магнитную полосу при замене, чтобы исключить риск повторного использования.
Tech Talk
22.08.2026 09:20 · 👁 15.4K
Росмолодёжь присоединилась к блокировкам «Токийского гуля» и «Тетради смерти»: https://blockedin.org/ru/record/10350761/ https://blockedin.org/ru/record/10350763/ Впервые решение о запрете популярных аниме-сериалов было вынесено в 2021 году судом в Санкт-Петербурге. Прокуроров и судей смутили сцены с нетрадиционными отношениями, жестокостью и слишком «натуралистическими сценами гибели людей». По их мнению, это может негативно повлиять на подрастающее поколение. В свою очередь, Росмолодёжь имеет право блокировать сайты, которые вовлекают несовершеннолетних в запрещённые группы или подталкивают к опасным действиям (например, в криминальные сообщества или занятия зацепингом/руфингом). Также ведомство ограничивает доступ к контенту с селфхармом.
Tech Talk
21.08.2026 11:07 · 👁 16.6K
Онлайн-сервисы предупредили о сложностях с оплатой товаров через иностранные браузеры В частности, на сайте Lamoda появилась плашка с надписью «Проблемы с оплатой картами». Если покупателю не удаётся оплатить заказ, компания рекомендует сделать это через «Яндекс Браузер» или мобильное приложение. Ранее интернет-провайдер Xline заявил о сбое при открытии платёжного модуля на сайте и в личном кабинете, также порекомендовав использовать российские браузеры. Предупреждения о возможных сбоях при оплате появлялись на сайте санаториев и отелей «РЖД-Здоровье», а интернет-магазин промышленного оборудования «Мобильная резка» заявил, что оплатить товар через Chrome, Safari, Opera, Firefox и Edge может не получиться. Причины проблем официально не называются, но они могут быть связаны с отзывом иностранных SSL-сертификатов и переходом ряда банков и платёжных сервисов на отечественные сертификаты Национального удостоверяющего центра (НУЦ) Минцифры. Они не признаются иностранными браузерами, из-за чего соединения с ними воспринимаются как небезопасные. Напоминаем, общие рекомендации, как следует поступать в таких случаях, мы публиковали в YouTube-канале TechTalk.
Tech Talk
21.08.2026 09:23 · 👁 15.2K
В Германии определили «порог пиратства» в 81,5%, после которого сайт заблокируют Согласно прецедентному решению Кёльнского суда, преобладанием нелегального контента на сайте считается отметка от 81,5%. Чтобы суды признали ресурс «системным нарушителем», правообладатели должны доказать, что доля пиратских материалов превышает этот порог. На днях под такую блокировку попал портал KinoGo, популярный в Беларуси и Украине. Эксперты насчитали на нём от 82,4% до 94,6% нелегального контента, то есть нижняя планка сайта подошла вплотную к «дозволенному» порогу. Такая формализация, по мнению TorrentFreak, даёт пиратским сайтам лазейку для обхода блокировок. Например, можно будет просто заполнить контент нужным количеством фильмов из списков общественного достояния или сгенерированными ИИ материалами.
Чат поддержки
Ответим здесь же, обычно быстро
Здравствуйте! Напишите ваш вопрос — оператор ответит в этом чате.