Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Hit ball— аркадный шутер с элементами рогалика! Отбивай волны врагов, прокачивай способности и проходи уровни с ловушками и боссами!

Хитбол

Аркады, Казуальные, Для мальчиков

Играть

Топ прошлой недели

  • dec300z dec300z 11 постов
  • AlexKud AlexKud 43 поста
  • DashaAshton DashaAshton 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
3
Вопрос из ленты «Эксперты»
user10926354
2 месяца назад

"Ночной перехват: как мой Telegram украли, а поддержка молчала"⁠⁠

Просыпаюсь от привычного звука уведомления — но это не сообщение от друга, а СМС с кодом доступа в Telegram. Время на экране: 8:08 утра. "Кто-то пытается зайти в мой аккаунт?" — мелькает мысль.

Тут же открываю Telegram — "Сессия завершена". На телефоне. На компьютере. Везде. Меня выкинуло.

Пытаюсь войти, но безрезультатно.

"СМС в РФ слишком дорогие"

Пытаюсь войти снова. Ввожу номер, жду код… но вместо сообщения — ответ системы: "Извините, отправка СМС в вашем регионе слишком дорогая. Только для премиум. Возможен только вход через почту."

Telegram предлагает восстановление через email… но email там указан мне неизвестный.

Быстро гуглю форму обращения в поддержку Telegram. Пишу, объясняю ситуацию, указываю все данные, так же пишу на их почту и тишина.

Как оказалось, поддержка в ТГ мертвая. В случае какой то непридвидинной ситуации помощи никакой не будет.

Предупреждаю все знакомых, что ТГ взломан.

На следующий день исчезает аватарка и мой "бывший" профиль выходить из всех чатов.

Далее происходит смена номера на амеркинский (код страны +1...)

Затем появляется звездочка (тоесть на профиле премиум).

Как это могло произойти?

  1. SIM-свопинг? Нет, мой номер остался при мне, СМС приходят.

  2. Вирус? Антивирусом все проверил - чисто , пароли нигде не светились.

  3. Уязвимость в Telegram? По ссылкам нигде не переходил.

Факт: кто-то получил доступ без СМС, сменил почту и номер, а поддержка не реагирует.

Вывод: Telegram — не крепость

Многие верят в его "безопасность", но:

  • Нет поддежки в критических ситуациях.

  • СМС-верификация может быть отключена без альтернатив.

  • Аккаунт можно украсть, а вернуть — почти невозможно.

Возникает вопрос: как у такого месенджера такая служба поддержки (прочитал, что работают только волонтеры и большая редкость, что она может ответить). Как обошли защиту и как сделали все так по убогому, что имея на руках номер телефона ты не можешь войти никак, если не купил премиум. И какой смысл от взлома, если взломщики даже никому не пишут из моих контактов.

Может кто то, что то подскажет как быть в данной ситуации???

Показать полностью
[моё] Служба поддержки Telegram Взлом Восстановление Безопасность Информационная безопасность Приложение Вопрос Спроси Пикабу Текст
14
7
homsius
2 месяца назад
Лига Криптовалют

Ответ на пост «Как поменять крипту через Р2Р и не нарваться на уголовное дело»⁠⁠1

Надо более тщательно подходить к выбору контрагента на p2p, выбирать не самого выгодного, а самого надёжного, с высоким рейтингом, ФИО отправителя или получателя должно совпадать с биржевым. Что делать если пришли деньги от левого ФИО? Не подтверждать платёж, вы имеете на это полное право ФИО важный фактор верификации, написать в службу поддержки биржи и дождаться решения модератора. А вообще государству надо делать государственную биржу, таких случаев будет только больше, крипта — это новая реальность.

[моё] Криптовалюта P2P Биткоины Информационная безопасность Ответ на пост Текст
3
3
EofruPikabu
EofruPikabu
2 месяца назад
Край Будущего

Microsoft показала новый дизайн «экрана смерти», который сменят впервые почти за 40 лет⁠⁠

Microsoft показала новый дизайн «экрана смерти», который сменят впервые почти за 40 лет Microsoft, Программа, Операционная система, Информационная безопасность, Windows, Компьютер

"Обновленный" черный экран смерти.

«Синий экран смерти» (Blue Screen of Death, BSOD), ставший символом операционной системы Windows почти на 40 лет, скоро изменит свой внешний вид и название. Ранее Microsoft объявила о пересмотре сообщения о критическом сбое в Windows 11, а теперь подтвердила, что экран смерти будет называться «черным экраном смерти».

Новый дизайн откажется от привычного синего фона, хмурого смайлика и QR-кода, заменив их на более минималистичный и лаконичный черный экран. Он будет напоминать интерфейс, который появляется при обновлении Windows, но при этом будет содержать важную информацию — код ошибки и данные о системном драйвере, вызвавшем сбой.

Microsoft показала новый дизайн «экрана смерти», который сменят впервые почти за 40 лет Microsoft, Программа, Операционная система, Информационная безопасность, Windows, Компьютер

Традиционный вид экрана смерти.

С момента выхода первой версии Windows в 1985 году Microsoft использовала синий фон для отображения критических ошибок. За эти годы внешний вид BSOD несколько изменялся: например, в 2016 году появился QR-код, позволяющий быстро перейти на страницу технической поддержки.

Впервые о планах изменить дизайн экрана смерти стало известно в конце марта, тогда предполагалось, что BSOD сменит синий цвет на зеленый. Однако компания решила остановиться на черном варианте, который, по их мнению, лучше вписывается в современный стиль Windows 11 и улучшает читаемость информации.

Это обновление отражает стремление Microsoft сделать процесс диагностики и устранения системных сбоев более удобным для пользователей, а также подчеркнуть эволюцию операционной системы в сторону современного и упрощенного интерфейса. Нововведение станет доступно в ближайших обновлениях Windows 11.

Показать полностью 1
Microsoft Программа Операционная система Информационная безопасность Windows Компьютер
8
6
KriptoSkuf
KriptoSkuf
2 месяца назад
Лига Криптовалют

Как поменять крипту через Р2Р и не нарваться на уголовное дело⁠⁠1

В чем ее ошибка?
При обмене крипты на фиат через Р2Р ФИО покупателя крипты всегда должно совпадать с ФИО отправителя перевода. Никаких третьих лиц.
Казалось бы все просто? А если на площадке (обменник, криптобиржа) нет сведений о ФИО покупателя? Тогда придется искать другую площадку для обмена.
Проще всего было бы менять крипту через сделку с криптобиржей. Но насколько мне известно, ни одна из топовых бирж с картами МИР не работает. Если кто знает такую биржу - напишите пожалуйста в комментах.

Показать полностью
Криптовалюта Банковская карта P2P Биткоины Информационная безопасность Видео Вертикальное видео
9
WizardDenken
WizardDenken
2 месяца назад
Лига Политики

Facebook и Google подбираются к Союзному государству через Польшу⁠⁠

Современные технологии не знают преград, особенно, когда речь идет о непростом времени активных прокси-войн: информация, транслирующаяся в интернете на весь мир через мощнейшие серверы западных корпораций, является оружием, способным на многое.

Facebook и Google подбираются к Союзному государству через Польшу Политика, Запад, Республика Беларусь, Россия, Информационная безопасность, Информационная война, Мнение, США, Транснациональные компании, Google, Длиннопост

Популярные соцсети, медийные платформы, поисковики — это не только кладезь полезных данных, площадки для развлечения и общения, но и знатный инструмент пропаганды, в США это прекрасно понимают.

Видя, что в Союзном государстве с 2022 года наметился тренд перехода на отечественные интернет-сервисы и электронные ресурсы, а также отказ от некогда популярных американских продуктов (вроде Youtube и Facebook — в РФ они заблокированы, а в РБ доступны, но все чаще вместо них пользователи выбирают другие места для проведения виртуального досуга), корпорации (точнее — их хозяева в лице американских политиков) смекнули, что теряют весомую долю аудитории, а команду промывать мозги с помощью неоднозначного контента еще никто не отменял!

Facebook и Google подбираются к Союзному государству через Польшу Политика, Запад, Республика Беларусь, Россия, Информационная безопасность, Информационная война, Мнение, США, Транснациональные компании, Google, Длиннопост

И что они сделали? Те самые, которые совсем недавно хлопали дверями, отключали монетизацию для российских и белорусских блогеров, блокировали страницы неугодных США славян в социальных сетях, удаляли ролики, статьи и посты… Решили нарастить свои технологически мощности для повышения скорости загрузки контента для пользователей из России и Беларуси. И зайти к нам через Польшу.

Поспеть за трафиком

На этой неделе в Санкт-Петербурге прошло мероприятие под названием International Night Telecom Forum, которое собрало около 1000 участников — профессионалов телеком-индустрии, международных специалистов, представителей центров обработки данных, экспертов по информационной безопасности. Посетили форум и белорусы – начальник управления организации продаж РУП «Белтелеком» Елена Слабко и заместитель директора РУП «Национальный центр обмена трафиком» Виталий Карбовский. Информация, которой они поделились с коллегами, и позволяет подтвердить изложенную выше версию о попытках западников «додавить» нас своим информационным потоком.

Facebook и Google подбираются к Союзному государству через Польшу Политика, Запад, Республика Беларусь, Россия, Информационная безопасность, Информационная война, Мнение, США, Транснациональные компании, Google, Длиннопост

Как сообщил Карбовский, крупные иностранные компании с большим объёмом трафика стали размещать свои кэширующие серверы (а именно на них хранятся данные, которые чаще всего запрашивают пользователи и именно они ускоряют доступ к тому же Youtube, например) в дата-центрах Варшавы, чтобы повысить скорость загрузки контента для белорусов и россиян.

Специалист отметил, что свое оборудование в польской столице уже разместили Google, Facebook, Akamai (провайдер, работающий с Apple, Steam, Microsoft и другими американскими компаниями). По словам Виталия, как минимум Google и Akamai обращались к белорусским операторам с просьбой оказать содействие в подключении российских операторов через варшавское оборудование (то есть уровень интереса к россиянам у штатовцев особенно велик).

Со своей стороны Слабко отметила на питерском форуме, что «Белтелеком» регистрирует рост потребления трафика в Беларуси и этот факт может быть связан с ростом популярности онлайн-кинотеатров, цифровых платформ и искусственного интеллекта, которые требуют большого объема и скорости передачи данных.

Facebook и Google подбираются к Союзному государству через Польшу Политика, Запад, Республика Беларусь, Россия, Информационная безопасность, Информационная война, Мнение, США, Транснациональные компании, Google, Длиннопост

Все сходится: оцениваю растущую активность сетевых пользователей Союзного государства и их интерес к национальным источникам информации, рулевые США решили переобуться в воздухе и резко сменить гнев на милость (нельзя ведь допустить, чтобы поток «электронной грязи» ослаб): нате, мол, современные и быстрые серверы, мы готовы нарастить скорости передачи данных в своих каналах. Все для вас: пользуйтесь, смотрите, внимайте… А ничего, что после начала СВО та же корпорация Google плюнула в лицо россиянам, приостановив свою деятельность в стране и перестав модернизировать серверное оборудование? Теперь вдруг она опомнилась…

А может быть моя версия — это очередная теория заговора, а на самом деле бескорыстный Дядя Сэм резко переосмыслил свои ценности и захотел славянам добра? Ну-ка попробуйте вспомнить, сколько раз он так делал за последние 100 лет…

Информационная правда

Показать полностью 4
Политика Запад Республика Беларусь Россия Информационная безопасность Информационная война Мнение США Транснациональные компании Google Длиннопост
27
9
Seberd.ITBase
Seberd.ITBase
2 месяца назад

Парадокс импортозамещения⁠⁠

🔥 Парадокс импортозамещения

Вот, это интересный подход. Системные администраторы должны разбираться в российском  программном обеспечении используемом в корпоративном секторе, а дома пользоваться импортным.

На работе – "Астра", "РЕД ОС", ViPNet, "Континенты", «Гостех», "Рутокен" и прочий стек импортозамещения, местами даже с ФСБшной сертификацией.

Дома старый добрый Windows, Synology, Mikrotik, иногда даже macOS с iCloud и Telegram в обычном чате.

Парадокс тут даже не в личных предпочтениях, а в том, что сами разработчики отечественных решений порой тестируют свои продукты... в западных средах. Такой себе круг замещения.

#инфобез #системноеадминистрирование #импортозамещение #ITреалии #госбезопасность #сертификация #софт

Кросспостинг Pikabu Publish Bot Информационная безопасность Импортозамещение Госбезопасность Сертификация Софт Текст
3
2
KDvinsky
KDvinsky
2 месяца назад

Россия экспортирует цифру. В приоритете – СНГ⁠⁠

Министр цифрового развития Максут Шадаев объявил следующее:

▪ Правительство поручит разработать программу стимулирования экспорта российских цифровых платформ
▪ В приоритете – страны СНГ
▪ Уже сейчас за пределами России:
– 7 млн человек пользуются нашими кино- и аудиосервисами
– 3 млн – учатся на российских онлайн-платформах

Россия экспортирует цифру. В приоритете – СНГ Политика, Экономика, Финансы, Россия, Цифровые технологии, Цифры, Технологии, Инновации, Приложение, Развитие, Промышленность, Информационная безопасность, Экспорт, Торговля, Министерство цифрового развития, СНГ, Telegram (ссылка)

Это значит, что цифровая экономика России выходит из национальной песочницы. И выходит туда, где есть спрос. Это абсолютно правильный фокус. Почему?

1. СНГ – это рынок, где мы имеем конкурентное преимущество

▪ Люди уже пользуются российскими сервисами
▪ Есть доверие к платформам из России
▪ Конкуренция есть, но наши решения более адаптированы

2. Экспорт цифровых продуктов = экспорт с высокой маржой

▪ Не нужно вести контейнеры через границу
▪ Не нужна таможня, склады, "вход в порт"
▪ Контент, подписка, SaaS – все доставляется мгновенно и легко масштабируется

3. Это способ закрепиться как цифровой лидер в регионе

Россия уже сделала мощные платформы:

▪ Кино (Кинопоиск, START, KION)
▪ Музыка (VK Music, Яндекс Музыка)
▪ Образование (Skyeng, Учи.ру, MAXIMUM)

Теперь им надо дать государственный ресурс и поддержку, чтобы они закрепились в СНГ так же, как китайские – в Юго-Восточной Азии.

В Правительстве понимают, что экспорт цифры = стратегический приоритет. Именно такой экспорт нам и нужен – цифровой, умный, масштабируемый.

Еще больше интересных материалов в моем telegram-канале "Константин Двинский"

Не забываем ставить лайк :)
Подписывайтесь, чтобы ничего не пропустить!

Показать полностью 1
Политика Экономика Финансы Россия Цифровые технологии Цифры Технологии Инновации Приложение Развитие Промышленность Информационная безопасность Экспорт Торговля Министерство цифрового развития СНГ Telegram (ссылка)
2
Tekhnonacional
Tekhnonacional
2 месяца назад

Как записать ЭП на токен: подробный гайд для пользователей⁠⁠

Электронная подпись (ЭП) давно стала ключевым элементом юридически значимого документооборота. Она используется для подписания контрактов, подачи налоговой отчётности, участия в торгах и многих других операций, где необходима защита целостности и подлинности данных. Один из наиболее защищённых способов хранения ключей электронной подписи — использование токена. Но как записать ЭП на токен правильно, чтобы не потерять доступ к данным и избежать ошибок? Разбираемся пошагово.

Как записать ЭП на токен: подробный гайд для пользователей IT, Информационная безопасность, Тестирование, Программа, Электронная подпись, Криптография, Интернет-банкинг, Юристы, Длиннопост

Что такое токен и зачем он нужен

Токен — это защищённый криптографический USB-носитель, предназначенный для хранения закрытого ключа электронной подписи и использования его в различных программных и аппаратных решениях. В отличие от обычной флешки, токен оснащён средствами аппаратной криптографии и сертифицирован по требованиям к защите информации. Он исключает возможность копирования закрытого ключа и обеспечивает юридическую значимость действий пользователя в цифровой среде.

Можно ли записать ЭП на токен самостоятельно?

Технически — да, но с рядом критических оговорок. Самостоятельная генерация ключевой пары и запись ЭП на токен сопряжены с рисками несовместимости, нарушениями регламента и проблемами при валидации подписи в государственных системах. Без корректной настройки сертификата, сопутствующего программного обеспечения и должного уровня защиты, ваша подпись может быть признана недействительной.

Кроме того, существуют жёсткие требования к юридически значимой электронной подписи, особенно если она используется для сдачи отчётности или подписания контрактов в рамках федерального законодательства. Эти требования предполагают выпуск ЭП исключительно через аккредитованные удостоверяющие центры (УЦ), которые обязаны соблюдать стандарты криптографической защиты и обеспечивать юридическую чистоту всей процедуры.

Почему запись ЭП на токен все-таки лучше доверить специалистам?

Гарантия юридической значимости. Только УЦ имеет право выпускать квалифицированные сертификаты ЭП с соблюдением всех регламентов, что подтверждается централизованной системой доверия.

Защита от ошибок. При самостоятельной записи легко нарушить структуру контейнера, забыть про дополнительные атрибуты или установить неподдерживаемые алгоритмы. Это приведёт к невозможности использования ЭП в требуемых системах.

Совместимость с инфраструктурой. Многие ведомственные и коммерческие системы проводят автоматическую проверку происхождения подписи, и некорректно выпущенный сертификат может быть отвергнут.

Безопасность. УЦ применяет сертифицированные процедуры генерации ключей, защиту PIN-кода, контроль целостности и ведёт журнал операций. Это важно не только для ИБ, но и в случае разбирательств по спорным документам.

Как записать ЭП на токен правильно: пошаговая инструкция

Обратитесь в удостоверяющий центр. Выберите аккредитованный УЦ, подходящий под ваши задачи: подписание юридически значимых документов, работа в госпорталах, участие в ЭДО.

Подготовьте документы. Обычно это паспорт, СНИЛС и, в случае юридического лица, доверенность на представителя. Для физических лиц процедура проще.

Пройдите процедуру идентификации. Личная явка или удалённая верификация (если разрешено регламентом) обязательны.

Создание ключевой пары и генерация сертификата. Этот шаг выполняется сотрудниками УЦ с использованием сертифицированного ПО. Закрытый ключ помещается непосредственно на токен.

Запись сертификата на токен. В процессе также проверяется работоспособность носителя и корректность структуры контейнера.

Проверка и тестовая подпись. Вам предложат подписать тестовый документ и убедиться, что ЭП работает в нужных сервисах (например, при подаче через портал госуслуг или в ЭДО).

Получение сопроводительных файлов. УЦ предоставит сертификат в формате .cer и рекомендации по установке программного обеспечения, необходимого для работы.

Итоги

Несмотря на доступность некоторых программных решений, которые позволяют «вручную» сформировать ключ и записать ЭП на токен, более надёжным будет вариант оформление через аккредитованный УЦ, особенно если у вас нет знаний в IT. Это снижает риски, обеспечивает совместимость и даёт полную уверенность в том, что ваша подпись будет принята всеми заинтересованными сторонами.

Электронная подпись на токене — это не просто технический атрибут, а элемент доверенной цифровой инфраструктуры. Подходите к её выпуску с той же строгостью, с какой вы подписываете бумажные документы в кабинете нотариуса.

Показать полностью 1
IT Информационная безопасность Тестирование Программа Электронная подпись Криптография Интернет-банкинг Юристы Длиннопост
3
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии