76 Followers
75 Following
793 Posts

Каждый бывает 5 минут в день идиотом. Настоящая мудрость в том, чтоб не превышать этот лимит.

Пользователь GNU/Linux и FOSS. Void linux

Надпись на надгробной плите — Добавляйтесь в друзья

Frendicahttps://fabler.su/profile/azimuth
Pingvinushttps://pingvinus.ru/user/minor748
Peertubehttps://pbvideo.ru/a/chaos_theory/
Peertubehttps://fstube.net/a/pir/video-channels
Void linuxhttps://voidlinux.org/
Интернет обложат пошлинами? Разбираемся, кого коснется «растаможка» всемирной сети
https://habr.com/ru/companies/oxygendc/news/1019022/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1019022
Интернет обложат пошлинами? Разбираемся, кого коснется «растаможка» всемирной сети

Привет, Хабр! Первого апреля не только День смеха был, но и очень важное для мирового интернета событие произошло – истек 28-летний мораторий Всемирной торговой организации ВТО на пошлины для...

Хабр
@akhil @gvitalik @nestab P.S. нашлась причина, как именно запалили #MTProto: https://habr.com/ru/articles/1018672/

Привет, fediverse!
Ну и как там работает #Телеграм в #Russia ?

#Signal Messenger вполне, хотя уже 1.5 года как под блоками #РКН , только регаться стало сложнее, чем год назад.
Ботов нет (можно поднять, но их акки подтверждать раз в неделю нафиг никому не надо), но #чаты на русском (3.5 шт.) вполне живые.
Мануалы на регу в #SignalApp пытаются банить, поэтому ссылки две, если кто захочет посмотреть: https://2s.gg/signalreg , https://tiny.cc/sgnl (25kB)
#telegram @Russia @russian_mastodon @rur

RE: https://mastodon.online/@amicalucis/116324403115706404

Про национальный сливиной бачок беседник #Мах: люди не хотят его устанавливать, боятся, как его поливают блогеры

Есть стойкое ощущение, что когда многие говорят о приватности, то подразумевают в первую очередь технические возможности, а не право.

Меж тем, это именно право, существующее лишь при уважении его обществом. Технические возможности тут вообще побоку, они почти ничему не способствуют, лишь делают всё несколько удобнее.

Это примерно как право носить трусы. Трусы бывают самые разные, но держатся они не столько на резинке, сколько на том, что с людей без их согласия их сдёргивать не принято и порицаемо. Если же это уйдёт, то разработка более совершенных резинок или ношение брезентовых комбинезонов вряд ли помогут.

В большинстве жизненных вопросов это почему-то понимают гораздо лучше, чем когда дело касается компьютеров, интернетов и прочего ИТ.
#ТакиеДела

«Ъ»: цифровые платформы, доступные через VPN, исключат из «белых списков» сайтов при ограничении мобильной связи
https://habr.com/ru/news/1017092/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1017092
«Ъ»: цифровые платформы, доступные через VPN, исключат из «белых списков» сайтов при ограничении мобильной связи

По  информации источников издания «КоммерсантЪ», Минцифры РФ на совещании с российскими маркетплейсами, крупнейшими IT‑компаниями, банками и другими игроками рынка призвало не допускать...

Хабр
Россия. Светлое и недалёкое будущее

В соц. сетях пишут, что в Max обнаружена серьезная проблема с отправкой сообщений, которая, по заверениям пользователей, все-таки позволила им читать чужие сообщения, отправленные не им.

Так получилось, что описанная проблема напрямую связана с фундаментальной архитектурной особенностью в нынешней системе безопасности Max в виде доступа к чужим медиафайлам. Дело в том, что Max полностью полагается на длинный ключ, который присваивается каждому файлу, фотографии и т.п., который вы пересылаете. До появления квантовых компьютеров такой ключ простым перебором, скорее всего, нельзя взломать в силу его длины. При этом Max не проверяет наличие куки, подтверждающего права получателя и отправителя на прочтение сообщения, скорее всего, в целях экономии серверных мощностей.

А теперь представьте себе размер базы данных, с которой работает Max, — с огромным количеством сообщений, файлов и всего прочего. Одна ошибка в коде, баг, всплывший в результате обновления или разрастания базы данных или последствие недружественного воздействия на сервера мессенджера со стороны иностранных сил, и вот вы отправляете кружочек одному человеку, а вам приходит кружочек от другого человека. А ваш кружочек уходит не тому человеку. Последствия могут быть самые серьезные. Самые.

Лично у меня пока таких проблем не было. Но тех, кто заявил себя пострадавшими уже некоторое количество людей. И, скорее всего, разработчики Max быстро проверят, есть ли такой баг, и поправят его. Но почему пользователь в принципе может просмотреть файл, отправленный не ему? А вот как раз по той самой причине, которую мы описывали ранее. Сегодня будет исправлен один баг, допустим. Но кто может исключить появление аналогичного бага в будущем, если сама система обмена файлами в Max построена на принципе "ключа, который нельзя подобрать нынешними средствами перебора, уже достаточно, чтобы защитить конфиденциальность".

Я не позиционирую себя как какой-то там специалист по инфобезопасности, коим я не являюсь, но даже чисто обывательски, я считаю, что с учётом современной конъюнктуры в Max нужны фундаментальные улучшения по части безопасности, чтобы исключить такие проблемы в будущем даже теоретически. Система должна проверять легитимность получателя каждого файла, используя куки или иные удобные разработчикам методы, а трафик должен шифроваться. Да, это дополнительная нагрузка на сервера, но это защита пользовательских данных по букве и по духу 152-ФЗ (в том виде, в каком их вижу я) и исключение даже теоретической возможности отправить файл одному человеку, а затем удивляться, что он пришёл другому.

Еще несколько дней назад, до всей этой истории, я передал разработчикам Max мои соображения по этому поводу и попросил добавить проверку куки для получения сообщения, нет авторизации в Мах и ты не легитимный получатель — файл по ссылке ты просмотреть не должен. Ответа пока не было. А может и потерялось мое сообщение, кто знает. Ну, вот дублирую свои мысли тут.

Источник

#Мах

Пользователь обнаружил уязвимость в веб-версии Мах: изображения из ЛС можно найти в открытом доступе по прямой ссылке

Пользователь под ником 5time с портала pikabu обнаружил уязвимость в веб-версии Мах. Оказалось, что изображения из личных сообщений по прямой и даже не особо длинной ссылке можно найти в открытом...

Хабр
Расширение для браузера LanguageTool станет платным для пользователей
https://habr.com/ru/news/1016198/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1016198
Расширение для браузера LanguageTool станет платным для пользователей

Популярный инструмент проверки грамматики LanguageTool решил сделать свое расширение для браузера доступным только для пользователей премиум-версии. Компания заявляет, что ей необходимо оставаться...

Хабр

Happy 15th birthday Waterfox! 🎂

https://www.waterfox.com/blog/15-years-of-forking/

15 Years of Forking - Waterfox Blog

Today marks 15 years of Waterfox!

Waterfox