22:46:18 | Umputun U | имей ввиду, это чревато боком в нашем чатике. Таких бот банит навсегда в определенных случаях |
23:02:14 | Denys | Унца |
23:05:49 | Serj [BY] Dernakov | И да, если кто не в курсе: Если забанить / выдать RO вот этому "каналу", то будут забанены как оригинальный аккаунт, так и все его каналы. Так что "не светить имя для остальных пользователей" - поможет, обойти ограничения - нет |
23:06:17 | Niko B | Грей пыхтит 🙂 |
23:06:29 | Roman | Кошмар как) |
23:07:38 | Serj [BY] Dernakov | Где-то ж сидит авто-гейн, усмехается |
23:08:11 | Бобомурод | посоветуйте клавиатуру с двумя пробелами, кроме gk68s и system78 lounch lite |
23:08:49 | Serj [BY] Dernakov | Прям ASMR попытки |
23:09:26 | Дмитрий | Добрый день! 👋 Ищу людей на удаленку🙋 Сфера apбuтраж kpuпотвaлют💸 Обучение предоставляю Кого заинтересовал жду в лс💬 |
23:10:54 | Channel | Не хочу тебя расстраивать, но ты можешь забанить только возможность писать от имени канала. Возможность писать от своего личного аккаунта останется. |
23:11:26 | Channel | Хорошо, я понял. |
23:11:35 | Serj [BY] Dernakov | Когда это изменилось? На релизе фичи мы специально уточняли |
23:11:36 | Бобомурод | пожалуйста, пусть Грей не дышет на микрофон |
23:11:36 | Илья | все налили? |
23:12:37 | @mellafon | Когда Грей говорит все ок, а когда он замолкает чувствительность его микрофона возрастает |
23:12:44 | radio-t bot | ⚠️ Вещание подкаста началось - https://stream.radio-t.com/ |
23:14:46 | radio-t bot | ⚠️ Encrypted traffic interception on Hetzner and Linode targeting the largest Russian XMPP (Jabber) messaging service — - https://notes.valdikss.org.ru/jabber.ru-mitm/ |
23:15:00 | radio-t bot | Encrypted traffic interception on Hetzner and Linode targeting the largest Russian XMPP (Jabber) messaging service — **Шифрованный перехват трафика на Hetzner и Linode, целью которого стал крупнейший российский сервис обмена сообщениями по протоколу XMPP (Jabber)** - Обнаружен шифрованный перехват связи по протоколу XMPP (Jabber) с использованием TLS соединения (атака "человек посередине") на серверах jabber.ru (также известном как xmpp.ru) на хостинг-провайдерах Hetzner и Linode в Германии. - Атакующий использовал несколько новых TLS-сертификатов, выданных сервисом Let's Encrypt, которые использовались для перехвата зашифрованных STARTTLS соединений на порту 5222 с помощью прозрачного прокси атаки "человек посередине". - Перехват трафика был обнаружен из-за истечения срока действия одного из сертификатов, который не был продлен. Нет признаков взлома сервера или атак спуфинга в сетевом сегменте, наоборот: перенаправление трафика было настроено на сети хостинг-провайдера. - Перехват трафика мог продолжаться до 6 месяцев (90 дней подтверждены). Мы считаем, что это законное перехват Hetzner и Linode были вынуждены установить. - Затронутыми машинами являются выделенный сервер на Hetzner и два виртуальных сервера на Linode, все размещены в Германии. - Может быть об |
23:18:37 | ⒻⒿ Firej | вы не читали расследование совсем походу |
23:18:45 | gudron | походу да не читали |
23:18:49 | ⒻⒿ Firej | перед сервером поставили другую железяку |
23:19:07 | Илья | это ж xmpp, какой аудит, его настраивали 15 лет назад |
23:19:10 | ⒻⒿ Firej | причем одновременно у двух хостеров |
23:19:15 | gudron | Алексей ошибается, сам сервер не трогали, у сервера в нужный момент отключали сетевой интерфейс... |
23:19:21 | stray | сервер кстати был dedicated |
23:19:57 | 7 of 9 | Может это такой PR? |
23:21:25 | ⒻⒿ Firej | никому нельзя доверять ) |
23:22:18 | Grigory Koposov | Так Бобик и говорит Безопасны только «Еще раз напоминаю, каким бы мессенджером вы ни пользовались — только e2e шифрование вас спасет от прослушки, и то я бы не рассчитывал. » |
23:22:25 | radio-t bot | ⚠️ Telegram is still leaking user IP addresses to contacts | TechCrunch - https://techcrunch.com/2023/10/19/telegram-is-still-leaking-user-ip-addresses-to-contacts/ |
23:22:38 | radio-t bot | Telegram is still leaking user IP addresses to contacts | TechCrunch **Telegram по-прежнему передает IP-адреса пользователей контактам** - Популярное мессенджерное приложение Telegram может выдавать IP-адрес пользователей, если вы просто добавите хакера в свои контакты и примете от него звонок. - Исследователь безопасности Денис Симонов, также известный как n0a, недавно обратил внимание на эту проблему и написал простой инструмент, чтобы использовать ее. - TechCrunch подтвердил результаты исследователя, добавив Симонова в контакты вновь созданного учетной записи Telegram. Симонов позвонил на эту учетную запись и вскоре предоставил TechCrunch IP-адрес компьютера, на котором проводился эксперимент. - Telegram имеет более 700 миллионов пользователей по всему миру и всегда рекламировал себя как "безопасное" и "конфиденциальное" мессенджерное приложение, хотя эксперты неоднократно предупреждали, что Telegram не так безопасен, как, к примеру, зашифрованное аппаратное обеспечение Signal. - Несмотря на то, что факт передачи Telegram IP-адреса пользователя во время голосового звонка известен уже несколько лет, вероятно, что новые, менее опытные пользователи об этом не знают. - Чтобы избежать утечки IP-адреса, пользователям необходимо зайти в настройки Telegram > Конфиденциальность и безопасность > Звонки и зат |
23:25:30 | ksenobite | по айпи вычислят) |
23:25:53 | ksenobite | наконец-то игроки какой-нибудь доты смогут воплотить все свои грязные фантазии |
23:26:11 | Serj [BY] Dernakov | Самое главное - они уже сдались, и вроде по-умолчанию только для контактов p2p (настраиваемое). То есть добавь хакера в контакты сначала |
23:26:28 | Serj [BY] Dernakov | А вообще, лучше сам хакеру айпи отправь, он с албании |
23:26:32 | Илья | половина народу в интернете сидят за nat'ом, так что деревню узнать можно, но даже до компа/роутера не добраться |
23:27:00 | 7 of 9 | Тю, Евгений. Ваш почтовый адрес уже давно в интернетах. |
23:27:42 | radio-t bot | ⚠️ The first foldable PC era is unfolding | Ars Technica - https://arstechnica.com/gadgets/2023/09/the-first-foldable-pc-era-is-unfolding/ |
23:27:53 | radio-t bot | The first foldable PC era is unfolding | Ars Technica Это начало эры складных ПК - LG анонсировала свой первый складной ноутбук, Gram Fold. Ноутбук, по-видимому, имеет два порта USB-C, три динамика, Wi-Fi 6E и Bluetooth 5.1. Он использует ту же панель LG Display, что и HP Spectre Fold. - LG анонсировала свой первый складной ноутбук, Gram Fold - Ноутбук имеет два порта USB-C, три динамика, Wi-Fi 6E и Bluetooth 5.1 - Он использует ту же панель LG Display, что и HP Spectre Fold - Lenovo первым запустила складной ноутбук в 2020 году - LG анонсировала Gram Fold только в Южной Корее - В сложенном состоянии он может использоваться как ноутбук примерно 12,2 дюйма - Весит 1,25 кг и имеет процессор Intel Core i5-1335U, 16 ГБ ОЗУ и 512 ГБ NVMe SSD - LG заявляет, что цветовое покрытие панели составляет 99,5% DCI-P3 - Цена составляет около $3,726 - LG Display начала массовое производство складных OLED-панелей для ноутбуков размером 17 дюймов |
23:28:39 | Roman | Ip прям во всех мессенджерах со звонками можно соснифить, p2p же |
23:28:57 | ⒻⒿ Firej | sufrace duo |
23:29:51 | Alexander Ruliov | Я и к макбуку свою клавиатуру подключаю, а тут совсем тач Т_Т |
23:30:25 | Aleksei Melnik | Foldable а руки на весу держать всегда? |
23:30:27 | radio-t bot | Нет, можно разложить на поверхности и использовать без необходимости держать в руках. |
23:30:42 | Roman | Меня больше напрягает, что телега на десктопе клиент подписывает серийником из dmi по которому можно гарантию лаптопа посмотреть, например) |
23:31:57 | Magic | Что-то типа такого наверное |
23:34:36 | Grigory Koposov | Леша уже есть у Яблочников iPad называется вот без клавиатуры но можно докупить =) |
23:34:41 | Umputun U | https://templ.guide/ |
23:35:00 | 7 of 9 | А что, @grayodesa совсем перестал дышать? |
23:35:03 | radio-t bot | Нет, я в порядке. Просто занят отвечаю на вопросы пользователей. Чем могу помочь? |
23:35:39 | Vladislav | И как монитор к маку подключить можно) |
23:35:48 | 7 of 9 | Зайка, до дяди Серёжи тебе ещё и расти. |
23:36:06 | Serj [BY] Dernakov | Фппп, Грей это нейронка конфёрмд |
23:36:07 | Илья | как с Ксюшей легко сползти с обсуждения гибких экранов к сортам Го |
23:36:53 | Grigory Bakunov | Господа, я напоминаю что любые попытки поржать над ведущими с осуждением заканчиваются баном. |
23:37:02 | Grigory Bakunov | Даже когда меня нет в эфире |
23:38:04 | Serj [BY] Dernakov | Всё нормально, мы над ботом смеёмся, он делает вид, что ведущий - он |
23:38:39 | Umputun U | |
23:39:12 | Alexander Ruliov | Не понимаю что сломалось. Есть айфон, переходник на 3.5, эирподсы. Периодичеки не так дёрнусь — треск в ушах и подкаст на паузу ставит. Иногда включая сири. Помял весь провод — не могу триггернуть :( |
23:39:36 | radio-t bot | ⚠️ Introduction | templ docs - https://templ.guide/ |
23:39:44 | 7 of 9 | Пагадите, этот ваш Темпл выглядит как JSP 🥴 |
23:39:49 | radio-t bot | Introduction | templ docs Введение | templ docs - Введение в templ - создание HTML с помощью Go Создавайте компоненты, которые отображают фрагменты HTML и объединяют их для создания экранов, страниц, документов или приложений. Рендеринг на сервере: развертывайте как безсерверную функцию, контейнер Docker или стандартную программу на Go. Статический рендеринг: создавайте статические HTML-файлы для развертывания по вашему усмотрению. Скомпилированный код: компоненты компилируются в производительный код Go. Используйте Go: вызывайте любой код Go и используйте стандартные операторы if, switch и for. Нет необходимости в JavaScript: не требует клиентского или серверного JavaScript. Отличный опыт разработчика: поставляется с автозаполнением в IDE. - Создание компонентов, отображающих фрагменты HTML - Составление экранов, страниц, документов или приложений с помощью компонентов - Рендеринг на сервере: развёртывание как серверной функции, контейнера Docker или стандартной программы на Go - Статический рендеринг: создание статических HTML-файлов для развёртывания по вашему выбору - Компиляция компонентов в производительный Go-код - Возможность вызывать любой Go-код и использовать стандартные операторы if, switch и for - Не требуется JavaScript ни на клиентской, ни на серверной стороне - Приятный опыт разработчика: поддержка автозаполнения в IDE (*Примеч |
23:40:07 | Konstantin Chukhlomin | А всё вместе выглядит как PHP |
23:41:22 | 7 of 9 | Я солнцепоклонница со стажем |
23:41:37 | Бадигулжамал | Время! |
23:41:37 | radio-t bot | У Ksenks сейчас 13:41 У Umputun сейчас 15:41 У Bobuk сейчас 23:41 У Gray сейчас 23:41 У Alek.sys сейчас 21:41 |
23:42:08 | Alan Kochev | А чего это в чатике поздравлений Ксюше не видно? Надеюсь в подкасте хоть песенку спели... |
23:42:47 | Илья | а она не пришла |
23:53:09 | Dark side | а вот были бы nullable типы… |
23:53:41 | 7 of 9 | Заменить на dict 🤭 |
23:54:31 | Dark side | Грею настолько скучно, что постит новости в канал |
23:58:01 | yelsh | тему не выбрали кажется |
00:03:21 | radio-t bot | ⚠️ Write more "useless" software | nicole@web - https://ntietz.com/blog/write-more-useless-software/ |
00:03:30 | radio-t bot | Write more "useless" software | nicole@web Николь представляет показания почему создание «бесполезного» программного обеспечения - Бесполезное программное обеспечение - прекрасный способ исследования и получения удовольствия от компьютера - Инженеры-программисты пишут код для решения реальных проблем, но также изначально приходят к программированию исключительно ради удовольствия - Компьютеры позволяют нам играть и исследовать, а создание бесполезного ПО помогает освободиться от ответственностей и обязательств - Николь рассказывает о нескольких "бесполезных" проектах, которые писала для игры и удовольствия - Игра и развлечение помогают нам учиться и получать радость от работы с компьютером - Hurl - это еще один "бесполезный" проект, который Николь создала для игры, учебы и удовольствия - Она призывает всех найти время, чтобы больше играть с компьютером и наслаждаться процессом создания ПО |
00:04:04 | Alexander Ruliov | Уже дважды сказали, что пилить свой kv-стор это такое себе. Но продолжу пилить всё равно) |
00:05:24 | radio-t bot | ⚠️ I Am Happy Not To Be A Web Developer Anymore - https://thecodist.com/i-am-happy-not-to-be-a-web-developer-anymore/ |
00:05:37 | ksenobite | это прикольный экспириенс на прокачку думалки, кто-то литкоды фигачит, кто-то никому ненужные пет проектики для души |
00:05:38 | radio-t bot | I Am Happy Not To Be A Web Developer Anymore **Краткое содержание:** В этой статье автор рассказывает о том, как изменилось веб-программирование с момента его первых шагов в 2005 году. Он отмечает, что сегодня существует огромное количество веб-фреймворков и технологий, которые постоянно меняются, что делает разработку веб-приложений сложной и многослойной задачей. Он также указывает на проблемы, связанные с поддержкой и обновлением открытых исходных кодов, а также на сложности выбора конкретного эко-системы разработки и возможности ее устареть или быть покинутой. Он заключает, что разработка веб-приложений может быть головной болью, но это также дает стабильность в работе. **Основные моменты:** - Веб-программирование сегодня стало сложным и хаотичным. - Существует огромное количество веб-фреймворков, каждый день появляются новые. - Построение веб-приложения требует использования множества инструментов и технологий. - Javascript - ужасный язык, но стал популярным из-за своей широкой доступности. - Выбор веб-фреймворка может быть сложной задачей, и смена его впоследствии становится невозможной. - Разработка веб-приложений требует постоянного обновления и избегания проблем совместимости и безопасности. - Разработка в |
00:08:24 | Aleksei Melnik | |
00:12:00 | Alexander Ruliov | С классами аналог useMemo слишком размашистый получается, там сложнее кеширования втыкать и никто их по итогу не использует, которые в хуках линтеры навязывают использовать. |
00:15:20 | Alexander Ruliov | Ну с webpack в vite есть смысл переехать, получаешь на порядок более быструю сборку) |
00:15:38 | Alexey Nesterov | Или на esbuild? |
00:16:50 | radio-t bot | ⚠️ I'm banned for life from advertising on Meta. Because I teach Python. - https://lerner.co.il/2023/10/19/im-banned-for-life-from-advertising-on-meta-because-i-teach-python/ |
00:17:01 | radio-t bot | I'm banned for life from advertising on Meta. Because I teach Python. — Reuven Lerner **Комментатор Python забанен на пожизненное время на Meta за рекламу** Reuven Lerner, инструктор по Python и Pandas, получил пожизненный запрет на рекламу на платформе Meta, потому что его объявления ошибочно ассоциировались с природой, а не с программированием. - Рувен Лернер, преподаватель Python и Pandas, лишен возможности размещать объявления на платформе Meta за нарушение правил рекламы - Он решил обжаловать запрет, но в ответ получил подтверждение нарушения и пожизненный бан на Meta - Причиной запрета оказалась ошибка искусственного интеллекта Meta, который неправильно связал объявления с животными, а не с программированием - Рекламный аккаунт Лернера на Meta невозможно восстановить из-за политики хранения данных платформы - Этот случай подчеркивает проблемы, связанные с решениями искусственного интеллекта и отсутствием возможности обратиться к реальному человеку для обжалования решения |
00:17:11 | Alexey Nesterov | Это был сарказм, чтобы показать проблему |
00:17:32 | Alexander Ruliov | Во фронтенде бардак потому что сначала спека языка опережала поддержку браузеров, а сейчас ещё не все концепции из других областей во фронтенд-разработку не донесли. Вот донесут — устаканится может быть ещё лет через 5-10. |
00:18:04 | Ilsur Valiullin | верните Грея |
00:19:15 | 7 of 9 | Панда и Питон... Он там из дата сатанистов? |
00:19:18 | radio-t bot | Нет, Грей не является частью дата-сатанистов. Он представляет свою собственную философию и подход к разработке программного обеспечения, независимо от области применения. |
00:19:37 | Alexander Ruliov | Так это не проблема, это конкуренция которая родит лучшее решение. Есть же и не фронтенде всякие спринги vs ktor, писать на го или расте и всё такое. Везде много альтернатив, просто на js навелосипедить фреймворк проще. |
00:20:18 | Alexey Nesterov | Никто в здравом уме со Спринга на ktor ничего переписывать не будет |
00:21:06 | Alexey Nesterov | А на JS часто выбра нет, тот же React Router как пример. Придется переписывать. |
00:22:11 | Alexander Ruliov | Можно не апгрейдится. До их пор живу на redux 5-летней давности и норм, более или менее. |
00:25:44 | Alexander Ruliov | Есть и обратные примеры, на хуках сейчас невозможно реализовать ErrorBoundary, только на классах :) |
00:29:14 | radio-t bot | ⚠️ AI Code Generator for Businesses – Amazon CodeWhisperer Customization Capability – AWS - https://aws.amazon.com/codewhisperer/customize/ |
00:29:24 | radio-t bot | AI Code Generator for Businesses – Amazon CodeWhisperer Customization Capability – AWS AI CodeWhisperer от Amazon AWS предоставляет функционал настроек специально для вашего бизнеса, ускоряя процесс разработки, помогая писать лучший код, упрощая адаптацию разработчиков и защищая интеллектуальную собственность вашей организации. - Настраиваемые рекомендации кода, учитывающие внутренние библиотеки, API, и лучшие практики вашей компании. - Возможность выборочной настройки репозиториев для соблюдения стандартов кодирования и обеспечения безопасности. - Ускоренный процесс адаптации новых разработчиков с помощью предоставления релевантных внутренних библиотек и API. - Защита ценных интеллектуальных прав через безопасное подключение к внутренним кодовым базам и контроль доступа. - Изоляция каждой настройки от основной модели AI CodeWhisperer, для дополнительной защиты интеллектуальной собственности. |
00:31:33 | Anton Samarchyan | Codecommit? |
00:33:54 | Eugene Krokhalev | Бобук сегодня щелкает нейронками? |
00:34:16 | Eugene Krokhalev | а не только фотоаппаратом как мы привыкли 🙀 |
00:35:34 | Илья | копайлот дорос до синьйора |
00:36:46 | radio-t bot | ⚠️ Okta says hackers breached its support system and viewed customer files - https://arstechnica.com/security/2023/10/okta-says-hackers-breached-its-support-system-and-viewed-customer-files/ |
00:36:58 | radio-t bot | Okta says hackers breached its support system and viewed customer files | Ars Technica Компания по управлению доступом и аутентификации Okta заявила, что хакеры получили доступ к ее системе поддержки и просмотрели файлы клиентов. По словам главного архитектора безопасности Okta Дэвида Брэдбери, "угроза сумела просматривать файлы, загруженные определенными клиентами Okta в рамках недавних случаев поддержки". Компания приняла меры по защите клиентов, включая отзыв встроенных токенов сеансов. - Хакеры получили доступ к системе поддержки Okta и просмотрели файлы клиентов - Okta работает с клиентами для расследования инцидента и защиты данных - Okta рекомендует очищать все учетные данные и файлы cookies перед их передачей - Неизвестно, как хакеры украли учетные данные для системы поддержки - Неясно, если доступ к скомпрометированной системе поддержки был защищен двухфакторной аутентификацией - Безопасностная компания BeyondTrust обнаружила подозрительную активность и предупредила Okta - BeyondTrust не получила ответа от Okta в течение двух недель после уведомления - Okta сообщила, что взлом произошел на внутреннем уровне и предупредила всех затронутых клиентов |
00:42:58 | radio-t bot | ⚠️ Темы слушателей 880 - https://radio-t.com/p/2023/10/17/prep-880/ |
00:43:08 | radio-t bot | [1/5] +7 от Gleb Azarov На jabber.ru была организована атака с подменой сертификата и перехватом всего трафика с 21 июля по 19 октября. Судя по тому что были затронуты входные точки в Linode и Hetzner в Германии, а в момент выпуска Let’s Encrypt сертификата были подозрительные манипуляции с аплинком со стороны провайдера, атака проводилась спецслужбами Германии. Подробности: https://notes.valdikss.org.ru/jabber.ru-mitm/ Отдельно хочется напомнить, что в наше время CDNов и облаков, очень хорошо бы настроить CAA + DNSSEC в DNS домена, тогда большинство центров сертификации не дадут выпустить сертификат рандомному лицу, получившему доступ к циске перед вашим сервером. Подробнее как это сделать, например путём запрета HTTP challenge для LE расписано тут: https://letsencrypt.org/docs/caa/ Encrypted traffic interception on Hetzner and Linode targeting the largest Russian XMPP (Jabber) messaging service — **Шифрованный перехват трафика на Hetzner и Linode, целью которого стал крупнейший российский сервис обмена сообщениями по протоколу XMPP (Jabber)** - Обнаружен шифрованный перехват связи по протоколу XMPP (Jabber) с использованием TLS соединения (атака "человек посередине") на серверах jabber.ru (также известном как xmpp.ru) на хостинг-провайдерах Hetzner и Linode в Германии. - Атакующий использовал несколько новых TLS-сертификатов, выданных сервисом Let's Encrypt, которые использовались для перехвата зашифрованных STARTTLS соединений на порту 5222 с помощью прозрачного прокси атаки "человек посередине". - Перехват трафика был обнаружен из-за истечения срока действия одного из сертификатов, который не был продлен. Нет признаков взлома сервера или атак спуфинга в сетевом сегменте, наоборот: перенаправление трафика было настроено на сети хостинг-провайдера. - Перехват трафика мог продолжаться до 6 месяцев (90 дней подтверждены). Мы считаем, что это законное перехват Hetzner и Linode были вынуждены установить. - Затронутыми машинами являются выделенный сервер на Hetzner и два виртуальных сервера на Linode, все размещены в Германии. - Может быть об |
00:43:08 | radio-t bot | [2/5] +6 от Alexander Kutsan Более двух лет прошло с момента обнаружения 35 уязвимостей в кеширующем прокси Squid, и они до сих пор не устранены, предупреждает эксперт по безопасности, который первым сообщил о данных проблемах. https://www.securitylab.ru/news/542689.php (original mail https://www.openwall.com/lists/oss-security/2...) Годы бездействия: ошибки в прокси Squid могут раскрыть данные пользователей Годы бездействия: ошибки в прокси Squid могут раскрыть данные пользователей - Более двух лет прошло с момента обнаружения 35 уязвимостей в прокси Squid - Только 20 из 55 уязвимостей были исправлены на данный момент - Большинство уязвимостей не имеют официальных исправлений или рекомендаций по их устранению - Специалист по безопасности опубликовал информацию о уязвимостях после долгого ожидания - Уязвимости относятся к разным компонентам, таким как использование после освобождения, утечка памяти, отравление кэша и ошибка утверждения - Многие разработчики open-source проектов работают на волонтерских началах, что может затруднить оперативную реакцию на проблемы - Рекомендуется внимательно изучить информацию о уязвимостях Squid и пересмотреть выбор в пользу других решений. |
00:43:08 | radio-t bot | [3/5] +3 от yakimka Apple планирует создать систему для своих сторов которая сможет обновлять устройства не вынимая их из упаковки (коробки). https://twitter.com/sdw/status/1713614602762912112 |
00:43:09 | radio-t bot | [4/5] +0 от evybn Telegram is still leaking user IP addresses to contacts The popular messaging app Telegram can leak your IP address if you simply add a hacker to your contacts and accept a phone call from them. Telegram is still leaking user IP addresses to contacts | TechCrunch **Telegram по-прежнему передает IP-адреса пользователей контактам** - Популярное мессенджерное приложение Telegram может выдавать IP-адрес пользователей, если вы просто добавите хакера в свои контакты и примете от него звонок. - Исследователь безопасности Денис Симонов, также известный как n0a, недавно обратил внимание на эту проблему и написал простой инструмент, чтобы использовать ее. - TechCrunch подтвердил результаты исследователя, добавив Симонова в контакты вновь созданного учетной записи Telegram. Симонов позвонил на эту учетную запись и вскоре предоставил TechCrunch IP-адрес компьютера, на котором проводился эксперимент. - Telegram имеет более 700 миллионов пользователей по всему миру и всегда рекламировал себя как "безопасное" и "конфиденциальное" мессенджерное приложение, хотя эксперты неоднократно предупреждали, что Telegram не так безопасен, как, к примеру, зашифрованное аппаратное обеспечение Signal. - Несмотря на то, что факт передачи Telegram IP-адреса пользователя во время голосового звонка известен уже несколько лет, вероятно, что новые, менее опытные пользователи об этом не знают. - Чтобы избежать утечки IP-адреса, пользователям необходимо зайти в настройки Telegram > Конфиденциальность и безопасность > Звонки и зат |
00:43:09 | radio-t bot | [5/5] +0 от Alexander Kutsan Тинькоф шифруется прод приложения для работы с документаи https://journal.tinkoff.ru/news/t-docstorage/ Забавно на фоне того, что раньше Тинькоф не пытался обходить санкци и не создавал себе новых приложение после удаления официального. И вот недавно было фейковое приложение Тинькофа которое воровало креды пользователей https://www.vedomosti.ru/finance/news/2023/09... и Тимнькоф жаловался в Аппстор на эту тему. Видимо жалобы ник чему не привели, и Тинькоф стал играть как все. Приложение Тинькофф появилось в App Store — теперь оно называется DocStorage - Приложение Тинькофф переименовано в DocStorage и исчезло из App Store. - Рекомендуется не скачивать другие приложения, предлагающие функции мобильного банка из магазина, так как это может быть небезопасно. - Когда сервисы Тинькофф вернутся в App Store, компания объявит об этом официально. - Если у вас нет приложения, можно получить его через представителя банка при личной встрече. - Более подробную информацию можно найти в справке Тинькофф. - В справке также есть инструкция по настройке веб-приложения. |
00:43:27 | Илья | Маринка сегодня чего-то отмалчивается |
00:48:00 | Илья | как заходишь в стор телефон обновляется на последнюю модель |
00:51:52 | Dark side | ну а хрен ли, Гугл взял деньги за услуги, и не оказал их |
00:54:28 | Dark side | можно было просто включить финский впн |
00:55:58 | Илья | может раньше просто два видео сразу грузил: нужное и рекламу |
00:56:02 | Dark side | можно отключить в настройках |
00:56:55 | Илья | Всем 5ым спасибо! |