Окно возможностей @okno_media Channel on Telegram

Окно возможностей

@okno_media


Доступ к информации, обход блокировок и компьютерная безопасность от команды VPN-сервиса «Окно в Европу» @vpn4peace_bot

Окно возможностей (Russian)

Канал "Окно возможностей" (@okno_media) - это источник доступа к информации, обход блокировок и защита компьютерной безопасности от команды VPN-сервиса "Окно в Европу". Здесь вы найдете самые актуальные новости о различных событиях, аналитические обзоры и советы по обеспечению безопасности в сети. Команда канала постоянно следит за последними тенденциями в области цифровой безопасности и делится полезной информацией с подписчиками. Если вам важна защита ваших персональных данных, обход интернет-цензуры и анонимность в сети, то канал "Окно возможностей" - именно то, что вам нужно. Присоединяйтесь к сообществу и расширьте свои возможности в онлайн пространстве!

Окно возможностей

24 Nov, 11:59


Хакеры ГРУ научились взламывать Wi-Fi в других странах из России

Хакеры, работающие на Главное разведывательное управление России (ГРУ), стали применять новую технику взлома сетей Wi-Fi, сообщило издание Wired. Для проникновения в сети, которые являются их целью, они начали удаленно взламывать компьютеры через уязвимые Wi-Fi-сети в соседних зданиях и с помощью антенн этих устройств подключаться к интересующим их сетям, говорится в публикации.

Детали. Случай взлома, произошедший в начале 2022 года, раскрыла компания Volexity, оказывающая услуги кибербезопасности. Отчет о расследовании в пятницу представил на конференции по кибервойнам Cyberwarcon в США представитель Volexity Стивен Адэр.

▪️Целью взлома стала компания в Вашингтоне, название которой Volexity уточнить отказалась. Однако, Адэр, отталкиваясь от данных об атаке, предположил, что хакеры, вероятно, искали разведывательную информацию об Украине: организация, пострадавшая от взлома, работает в интересах Украины. Эксперт также обратил внимание на то, что взломы были проведены за несколько месяцев до и после начала полномасштабного вторжения России в Украину в феврале 2022 года.

▪️Взлом, который мог привести к утечке, Volexity связала с российской хакерской группировкой, известной как Fancy Bear (другие называния — APT28 или Unit 26165). Эта группировка связана с ГРУ и участвовала в нескольких громких хакерских атаках, в частности, на Национальный комитет Демократической партии США в 2016 году и Организацию по запрещению химического оружия (OPCW) в Нидерландах, к Wi-Fi которой Fancy Bear пыталась подключиться в 2018-м. Однако последнем случае для взлома использовалось радиооборудование, размещенное внутри машины, припаркованной в радиусе действия сети, следует из материала Wired.

▪️В недавно раскрытом случае российские хакеры проникли в целевую сеть через Wi-Fi, используя другую скомпрометированную сеть в здании через дорогу, следует из отчета Volexity. При этом предварительный взлом также, возможно, был осуществлен через Wi-Fi из еще одной сети в том же здании, пишет Wired. Адэр описал этот метод кибершпионажа как цепочку взломов сетей через Wi-Fi.

▪️Цитата: «Это первый случай, с которым мы столкнулись, когда организатор атаки находится очень далеко, и фактически взломал другие организации в США, находящиеся в физической близости от предполагаемой цели, а затем с помощью Wi-Fi переместился в целевую сеть через дорогу. Это вектор атаки, которого мы раньше не видели», — сказал Адэр.

▪️Этот случай должен послужить более широким предупреждением о рисках киберугроз для Wi-Fi-сетей объектов высокой значимости, считает Адэр. Эксперт по кибербезопасности предложил организациям, которые могут стать целью подобных атак, подумать о снижении радиуса действия их Wi-Fi, изменении имени сети, чтобы оно было менее очевидным для потенциальных взломщиков, или внедрении других мер безопасности.

▪️Осуществление таких операций без непосредственного физического доступа к объектам шпионажа значительно повышает возможности их проведения, считает основатель Cyberwarcon и руководитель отдела разведки угроз в компании Mandiant Джон Халквист. «Вероятно, мы будем видеть больше подобных случаев — если еще не видим», — подчеркнул эксперт.

Контекст. В апреле 2018 года в Нидерландах задержали четырех агентов ГРУ, которые пытались взломать Wi-Fi OPCW. Для взлома они использовали припаркованный рядом с офисом организации автомобиль, в багажнике которого находилась радиоантенна. Агентов ГРУ Олега Сотникова, Алексея Минина, Алексея Моренеца и Евгения Серебрякова выслали из Нидерландов.

▪️Хакеров группировки Fancy Bear также обвиняли во взломах сетей Национального комитета Демократической партии США в 2016 году и Национального комитета Республиканской партии в 2021-м.

Подпишитесь на «Агентство»

Окно возможностей

20 Nov, 13:59


Российские власти перестанут реагировать на обращения, поступившие с зарубежных email-адресов. На прошлой неделе комитет Госдумы по развитию гражданского общества внес законопроект, изменяющий требования к электронным обращениям граждан в госорганы. Если законопроект будет одобрен (сомнений в этом мало), то власти смогут рассматривать только письма, отправленные через российские почтовые сервисы, а обращения с Gmail, Outlook и других популярных сервисов будут сразу отправляться в корзину. Как пишет «Коммерсант», ко второму чтению в проекте закона могут появиться поправки, которые разрешат госорганам отвечать только на обращения граждан, подтвердивших свою личность на «Госуслугах».

Окно возможностей @okno_media

Окно возможностей

18 Nov, 07:08


Интернет-рекламу обложат 3-процентным сбором. Платить должны будут все — блогеры, СМИ, операторы рекламных систем, а также посредники между ними и рекламодателями. Как пишет «Коммерсант», введение такого сбора заложено в поправках к закону «О рекламе», основная часть которых вступит в силу с 1 января.

Законопроект с поправками подготовлен ко второму чтению в Госдуме и обсуждается у вице-премьера правительства Дмитрия Григоренко. Собранные с участников рекламного рынка деньги планируется направить на поддержку разработчиков импортозамещающего софта и обеспечение «поддержки развития и функционирования информационных ресурсов», конкретный список получателей определит правительство.

Инструментом для обложения сбором послужит обязательная маркировка сетевой рекламы, за соблюдением которой следит Роскомнадзор. Он же, согласно законопроекту, будет контролировать своевременность и полноту отчислений.

Окно возможностей @okno_media

Окно возможностей

17 Nov, 09:58


Apple удалила Outline из своего китайского магазина приложений. Это следует из данных сервиса Apple Censorship, отслеживающего доступность приложений в разных странах мира. Корпорация продолжает исполнять требования цензуры и лишает обладателей айфонов и макбуков возможности подключаться к свободному интернету — что в России, что в Китае.

В Outline VPN используется протокол shadowsocks, приложение получило большое распространение из-за простоты в применении даже неподготовленными пользователями и способности успешно преодолевать цензуру. В частности, ранее подписчикам VPN-сервиса «Окно в Европу» удавалось подключаться через Outline в КНР, несмотря на знаменитый «Великий китайский файервол».

Окно возможностей @okno_media

Окно возможностей

15 Nov, 15:30


Apple по требованию Роскомнадзора удалила из российского App Store приложение «Радио Свобода». Накануне стало известно, что корпорация сделала недоступными для скачивания в России приложения подкастов русской службы Би-би-си, «Эхо Москвы» и The Insider. В октябре Apple удалила из российского App Store приложения телеканала «Настоящее время» (создан «Радио Свобода») и популярного VPN-сервиса Amnezia (всего по требованиям и даже без таковых Apple удалила более 120 приложений VPN).

Формально уйдя с российского рынка в марте 2022 года, не оставив ни одного офиса, закрыв все магазины и прекратив официальные поставки гаджетов, корпорация продолжает беспрекословно исполнять любые желания российской цензуры. Публичного объяснения этому факту со стороны Apple до сих пор нет.

Окно возможностей @okno_media

Окно возможностей

15 Nov, 07:11


Google не зафиксировал возвращение трафика YouTube к значениям до начала замедления

Внутренняя статистика Google не зафиксировала роста трафика YouTube в России в четверг вечером после обещания Владимиру Путина «разобраться» с замедлением видеохостинга. Согласно данным сервиса, по состоянию на ночь 15-го ноября трафик видеохостинга остается на уровне, до которого опустился после начала замедления в августе (примерно -30%).

Детали. Последнее обновление внутренней статистики Google было 15-го ноября в 01:00 (на странице с графиком не уточняется, о каком часовом поясе идет речь).

▪️На графике трафика YouTube в России видно, что он сократился в августе и с тех пор не увеличивался.

▪️В среду кинорежиссер Карен Шахназаров сообщил, что Владимир Путин пообещал ему «разобраться» с замедлением YouTube.

▪️После этого СМИ написали, что YouTube снова полностью доступен в России со ссылкой на данные сервиса мониторинга блокировок GlobalCheck.

Контекст. Владимир Путин довольно часто публично обещает разобраться в различных проявлениях репрессивных практик государства. Однако это нередко имеет прямо обратный эффект (краткий разбор здесь).

Подпишитесь на «Агентство»

Окно возможностей

14 Nov, 18:23


Директор по выделенным сетям связи «Ростелекома» Владимир Шадрин и гендиректор компании «Комплайн софт» Антон Менчиц задержаны по подозрению в мошенничестве. Как пишет «Интерфакс», им вменяют «мошенническое хищение» 180 млн рублей, выделенных на закупку лицензий для программного обеспечения. Ожидается, что по ходатайству Следственного комитета Басманный суд Москвы в ближайшее время вынесет решение об аресте Шадрина и Менчица.

Окно возможностей @okno_media

Окно возможностей

14 Nov, 09:32


Госкомпании продолжают закупать Windows и Office от Microsoft. Как пишет «Коммерсант», в деньгах закупки «вражеского» софта с начала 2024 года снизились к аналогичному периоду прошлого года на 55% — до 24,1 млн рублей. Однако в количественном выражении офисных пакетов Microsoft госсектор закупил почти в два раза больше, чем годом ранее — в основном приобретаются дешевеющие продукты трех- и пятилетней давности.

Окно возможностей @okno_media

Окно возможностей

13 Nov, 11:51


В МВД пожаловались на проблемы с российскими процессорами, на которые потратили более 2 млрд рублей

Серверы на базе российских процессоров «Эльбрус» показали «низкую отказоустойчивость», сообщил замначальника департамента информационных технологий, связи и защиты информации МВД Игорь Кашпур на заседании Совфеда. На закупки серверов с такими процессорами министерство с 2016 года потратило больше 2,137 млрд рублей, свидетельствуют публикации издания CNews. Реальные расходы могут быть еще больше.

Цитата. «Эксплуатация показала невысокую отказоустойчивость серверов на базе процессоров "Эльбрус"», — сказал Кашпур. Он также уточнил, что у ведомства нет возможности заменить сломанные серверы, поскольку «поставки осуществляются только в плановом порядке».

▪️По словам Кашпура, в 2020-2024 годах МВД закупило 709 процессоров, из них 32 — в этом году.

▪️Издание об информационных технологиях CNews, которое отслеживает тендеры на закупку серверов с «Эльбрусом», сообщило с 2016 года о закупках МВД 813 устройств. Из них 597 были куплены в период с 2020 года:

🔸 в 2016 году МВД закупило 216 серверов, потратив 202,3 млн рублей,

🔸в 2020 году – 156 серверов, потратив 270 млн рублей,

🔸в 2021 году – 298 серверов за 1,156 млрд рублей,

🔸в 2022 году – 120 серверов за 422,7 млн рублей.

🔸В 2023 году – 23 сервера за 86,3 млн рублей.

▪️Всего в 2016-2018 годах МВД намеревалось потратить на процессоры 17,2 млрд рублей, но план выполнили лишь частично. Тогда журналисты CNews предположили, что ведомство либо практически не закупало электронику, либо делало это на непубличных тендерах.

▪️По словам Кашпура, серверы с «Эльбрусами» в РФ используют в том числе для миграционного учета, в системе фиксации административных правонарушений в области дорожного движения, а также в системе «Паутина», которая позволяет искать угнанные машины и сбежавших с места ДТП водителей.

▪️«Паутина» собирает данные по камерам на дорогах и сверяет номера автомобилей с базами ГИБДД. Ее запустили в 2021 году, но развертывание по всей стране в 2022-м, по данным «Коммерсанта», откладывали как раз из-за нехватки процессоров.

Контекст. В министерстве уже критиковали работу «Эльбрусов» в 2022 году, тогда проблемы при эксплуатации, как считали в МВД, тормозили цифровизацию ведомства. Когда на стоимость и качество отечественных процессоров в 2021 году пожаловались крупные компании, в МЦСТ ответили, что если критикуют за высокую цену, это значит, что серверы на «Эльбрусе» работают.

▪️«Часто за негативом не видят позитива. Если основная проблема — "дорого", то, значит, аргумента "не работает" уже нет», — говорил тогда замгендиректора компании Константин Трушкин.

Подпишитесь на «Агентство»

Окно возможностей

09 Nov, 12:15


«Дыра» в российском сервисе «Битрикс» привела к взлому более чем 20 тыс. ресурсов. Канал True OSINT анализирует появляющиеся в сети базы пользовательских данных, только в минувшую пятницу коллекцию утечек сайтов на «Битриксе» пополнили
▪️ сеть аптек «Здоровье» (в свободный доступ выложены персональные данные 10 тыс. пользователей);
▪️ интернет-магазин «Шелковый путь» (19 тысяч);
▪️ ивановский торговый дом «Юнитрейд» (66 тысяч);
▪️ магазин продажи кубков и медалей «Россимвол» (53 тысячи);
▪️ магазин товаров для взрослых «Эролайф» (19,6 тысячи);
▪️ петербургская торговая компания TLN (64 тысячи);
▪️ краснодарское тюнинг-ателье PRO-Tunning (15 тысяч);
▪️ екатеринбургский магазин автоаксессуаров и автохимии «Автопилот» (27 тысяч);
▪️ ювелирный завод TALANT (1 тысяча);
▪️ тюменский кибермаркет «Цифра» (более тысячи).

Окно возможностей @okno_media

Окно возможностей

08 Nov, 07:17


Роскомнадзор заблокировал трафик с технологией ECH. Что это такое? Encrypted Client Hello (ECH) — расширение протокола TLS, которое скрывает определенные метаданные, в том числе доменное имя, которое передается в начале TLS-сессии. Это защищает пользовательские данные и предотвращает отслеживание пользователей при посещении сайтов — благое дело, с какой стороны ни посмотри.

Недавно американская компания Cloudflare включила эту функцию для всех ресурсов, которые используют ее защиту от DDoS-атак. Вместе с усилением безопасности сайтов и конфиденциальности пользователей это привело к тому, что заблокированные в России сайты, работающие через Cloudflare, стали открываться у всех желающих даже без использования VPN. Так, например, некоторое время совершенно свободно можно было читать «нежелательную» для российской власти «Медузу». Причина в том, что технология ECH не позволяет цензуре распознать, какой именно сайт хочет открыть пользователь.

И тогда Роскомнадзор решил заблокировать вообще весь трафик, в котором используется ECH. В итоге пользователи лишились доступа к тысячам сайтов, подавляющее большинство которых в России не запрещены.

Окно возможностей @okno_media

Окно возможностей

07 Nov, 18:12


Мемасы от ТАССа.

Окно возможностей

06 Nov, 16:38


30-летняя инстаблогерша возглавила сервис жалоб в Роскомнадзор, на который фонд Путина потратил 15 млн рублей

В октябре у проекта «Хорошие новости», созданного при участии Общественной палаты на президентский грант в 15 млн рублей и сейчас ожидающего еще один грант в 22 млн, появился новый учредитель и директор – 30-летняя инстаблогерша Динара Мазлоева, выяснило «Агентство». Судя по утечкам, до этого она не работала в медиа и технологических стартапах, что не помешало ей возглавить сервис, чья цель – публиковать «хорошие новости» о России и пересылать найденную в интернете «фейковую информацию» в Роскомнадзор.

Детали. Проект «Хорошие новости» — это мобильное приложение, где размещаются новости о достижениях России и россиян. С помощью сервиса можно публиковать такие сообщения и слать жалобы на «фейки».

▪️Создание приложения в феврале 2024 года профинансировал Президентский фонд культурных инициатив, выделив 15 млн рублей. В сентябре на проект было запрошено у фонда еще почти 22 млн рублей, заявка на рассмотрении, свидетельствует сайт фонда.

▪️Главой проектного офиса и главредом приложения публично заявлен Всеволод Селин, учредителем проекта «Хорошие новости» — член Общественной палаты России (ОП) Никита Анисимов, прежде работавший в администрации президента и Роскосмосе. ОП заявляет, что инициатором проекта является она.

▪️С октября директором и соучредителем АНО «Хорошие новости» стала инстаблогерша Динара Мазлоева, свидетельствует база «Спарк». Вторым учредителем остался Анисимов.

▪️Мазлоева родилась в Нальчике. В 2016 году она окончила Международный казахско-турецкий университет по специальности Международные отношения, а в 2020-м получила диплом магистра по специальности Госуправление в Российском университете дружбы народов. В 2017 году Мазлоева искала работу менеджера. Также она оказывала услуги репетитора по русскому и турецкому языкам. С 2020 по 2021 годы женщина возглавляла небольшую московскую фирму из сферы общепита «Гринлайн», а в 2022-м искала работу инспектора с зарплатой в 50 тысяч рублей.

▪️С января 2023-го начала постить у себя во «ВКонтакте» сообщения о «Единой России», Владимире Путине и «спецоперации» в Украине. За тот же год, согласно утечкам, она как специалист получила доход в 84 тысячи рублей от «Единой России».

▪️Мазлоева также ведет блог: в Instagram (заблокирован в России) у нее 20 тысяч подписчиков, в TikTok – 41 тысяча. Там она в основном постит собственные фото и фото подруг.

▪️Мазлоева вечером во вторник подтвердила «Агентству», что стала директором АНО «Хорошие новости», но на другие вопросы отвечать в нерабочее время отказалась. Днем в среду он не взяла трубку, на сообщения в Telegram не ответила.

▪️На прошлой неделе глава проектного офиса «Хорошие новости» Всеволод Селин отчитался о результатах работы сервиса: за прошедший год приложение посетили более 1,6 млн раз, 37,5 тысячи человек зарегистрировались там. Они прислали сервису 11 тысяч ссылок на «фейковую информацию», которую «Хорошие новости» должны были передать Роскомнадзор.

▪️В сервисе Google Play у приложения — более 10 тысяч скачиваний, на RuStore – более 20 тысяч.

▪️Для привлечения аудитории создатели приложения активно пиарят его в группах госучреждений и муниципальных администраций во «ВКонтакте». «Агентство» обнаружило в соцсети около 500 постов со ссылкой на сайт за 2024 год.

Подпишитесь на «Агентство»