Глава Роскомнадзора Александр Жаров в кулуарах Петербургского международного экономического форума поделился информацией о планах дальнейшей блокировки Telegram. Он намекнул, что ведомство намерено внедрить новые методы блокировки, но не сообщил, какие именно: «Противодействие по IP-протоколу дает очень нестойкий эффект. Конечно, мы в этом направлении работаем, совершенствуем выгрузку, но если говорить о стратегическом решении этого вопроса – оно в будущем и связано отнюдь не с блокировкой по IP-протоколу. Мы над этим работаем», — пояснил глава Роскомнадзора.
Читать полностью »
Рубрика «telegram» - 23
Роскомнадзор пообещал, что «Telegram продолжит зависать»
2019-06-06 в 15:36, admin, рубрики: telegram, блокировка, Законодательство в IT, РоскомнадзорВице-премьер допустил, что от ФСБ бизнес Яндекса не пострадает
2019-06-06 в 11:52, admin, рубрики: email, Google, PR, telegram, блокировка, Госвеб, кейсы, Текучка, ФСБ, шифрование, яндекс, Яндекс.Диск, Яндекс.Почта, метки: email, Google, PR, блокировка, Госвеб, кейсы, Текучка, телеграм, ФСБ, шифрование, яндекс, Яндекс.Диск, Яндекс.Почта«Яндекс очень важен для национальной и даже глобальной экономики. Я думаю, мы сделаем все от нас зависящее, чтобы бизнес-компании, которые обеспечивают России по ряду очень чувствительных позиций глобальное лидерство, никак не пострадали», — сообщил «Интерфаксу»Читать полностью »
РБК: Яндекс тянет с передачей в ФСБ ключей от «Почты» и «Диска» (но Google всё равно победит)
2019-06-04 в 6:45, admin, рубрики: email, Google, PR, telegram, блокировка, Госвеб, кейсы, Медиа, Текучка, ФСБ, шифрование, яндекс, Яндекс.Диск, Яндекс.Почта, метки: email, Google, PR, блокировка, Госвеб, кейсы, медиа, Текучка, телеграм, ФСБ, шифрование, яндекс, Яндекс.Диск, Яндекс.ПочтаФСБ несколько месяцев ждёт доступа к сессионным ключам от Яндекс.Почты и Яндекс.Диска, по закону у Яндекса было 10 дней на передачу [срок по версии РБК], но поисковик не уложился и ключей, якобы, не предоставил, сообщили РБК. Своими источниками издание назвало «источник на ИТ-рынке и собеседника, Читать полностью »
Тестовый клиент TON (Telegram Open Network) и новый язык Fift для смарт-контрактов
2019-05-27 в 18:22, admin, рубрики: blockchain, cryptocurrency, fift, gram, telegram, telegram open network, TON, ton virtual machine, tvm, блокчейн, децентрализованные сети, криптовалюта, Криптовалюты, криптография, Программирование, распределенные системыБольше года назад стало известно о планах мессенджера Telegram выпустить собственную децентрализованную сеть Telegram Open Network. Тогда стал доступен объемный технический документ, который, предположительно, был написан Николаем Дуровым и описывал структуру будущей сети. Для тех, кто пропустил — рекомендую ознакомиться с моим пересказом этого документа (часть 1, часть 2; третья часть, увы, всё ещё пылится в черновиках).
С тех пор никаких значимых новостей о статусе разработки TON не было, пока пару дней назад (в одном из неофициальных каналов) не появилась ссылка на страницу https://test.ton.org/download.html, где размещены:
◦ ton-test-liteclient-full.tar.xz — исходники лёгкого клиента для тестовой сети TON;
◦ ton-lite-client-test1.config.json — конфигурационный файл для подключения к тестовой сети;
◦ README — информация о сборке и запуске клиента;
◦ HOWTO — пошаговая инструкция о создании смарт-контракта с помощью клиента;
◦ ton.pdf — обновлённый документ (от 2 марта 2019 г.) с техническим обзором сети TON;
◦ tvm.pdf — техническое описание TVM (TON Virtual Machine, виртуальной машины TON);
◦ tblkch.pdf — техническое описание блокчейна TON;
◦ fiftbase.pdf — описание нового языка Fift, предназначенного для создания смарт-контрактов в TON.
Повторюсь, официальных подтверждений страницы и всех этих документов со стороны Телеграма не было, но объем этих материалов делает их достаточно правдоподобными. Запуск опубликованного клиента совершайте на свой страх и риск.
Дуров: российские власти попытались взломать аккаунты Telegram четырёх журналистов
2019-05-26 в 8:23, admin, рубрики: sms, ss7, telegram, двухфакторная аутентификация, информационная безопасность, сотовая связьОснователь Telegram Павел Дуров сообщил, что российские власти попытались взломать аккаунты четырёх журналистов, освещавших протесты в Екатеринбурге.
«Сегодня российские власти пытались взломать четырёх журналистов, освещающих протесты в Екатеринбурге. К счастью, все эти попытки провалились из-за двухэтапной аутентификации, — написал он в своём телеграм-канале. — Это служит напоминанием о том, что авторитарные правительства не остановятся ни перед чем, чтобы нарушить конфиденциальность своих граждан. Мы настоятельно призываем пользователей в таких странах дважды проверить наличие двухэтапной проверки. Оставайтесь в безопасности и будьте сильными!»
Читать полностью »
Security Week 21: дыра в Whatsapp, новая уязвимость в процессорах Intel, Zero-Day в Windows
2019-05-20 в 13:54, admin, рубрики: microarchitectural data sampling, rdp, telegram, WhatsApp, windows, Блог компании «Лаборатория Касперского», информационная безопасностьНа прошлой неделе произошло сразу три интересных события в сфере информационной безопасности: была закрыта эксплуатируемая уязвимость в Whatsapp, для критической уязвимости в Windows выпустили патчи даже для неподдерживаемых версий ОС, а в процессорах Intel нашли еще одну Spectre-подобную проблему. Начнем с уязвимости в компоненте Remote Desktop Services (новость, пост в блоге Microsoft). Технические детали уязвимости не раскрываются, но известно, что баг позволяет получить контроль над системой по протоколу RDP без авторизации.
Уязвимости подвержены ОС Windows 7 и Windows 2008 Server, а также неподдерживаемые Windows XP и Windows 2003 Server. В статье Брайана Кребса указывается на сходство уязвимости с багом EternalBlue в протоколе SMB, который в 2017 году привел к широкомасштабной эпидемии трояна-шифровальщика WannaCry. В данном случае атакующий может получить доступ к любой непропатченной системе, доступной по протоколу RDP, и через нее распространить атаку на другие компьютеры в локальной сети. Несмотря на оперативность выпуска патча, скорее всего, про последствия эксплуатации этого бага мы еще услышим.
Читать полностью »
Дайджест интересных материалов для мобильного разработчика #298 (13 — 19 мая)
2019-05-19 в 12:56, admin, рубрики: telegram, uix, аналитика, Блог компании Цифровые Экосистемы, маркетинг приложений, Монетизация мобильных приложений, разработка, разработка игр, разработка мобильных приложений, Разработка под android, разработка под iOSВ новом дайджесте мы разбираемся с гармонией скриптов, бесплатными звуками для приложений, прошедшим конкурсом Telegram и остатками I/O, водой, игровым рабством и самыми скачиваемыми приложениями в мире и из России.
Китай и Иран используют replay-атаки для борьбы с Telegram
2019-05-16 в 11:39, admin, рубрики: telegram, блокировки, информационная безопасность, ркн, Системы обмена сообщениямиВ баг-трекерах популярных MTProxy-серверов mtg и mtprotoproxy появились сообщения, о том что в Иране и Китае надзорные органы научились каким-то образом выявлять и блокировать телеграм-прокси, даже испольщующие рандомизацию длины пакета (dd-префикс).
В итоге выяснилась занятная история: для выявления прокси-серверов MTProxy злоумышленники использовали replay-атаки.Читать полностью »
Почему WhatsApp никогда не станет безопасным
2019-05-16 в 4:01, admin, рубрики: telegram, WhatsApp, бэкдоры, Вконтакте, давление властей, информационная безопасность, криптография, Павел Дуров, секретные приказы ФБР, Софт, Социальные сети и сообщества, Управление продуктом, уязвимости, шифрованиеАвтор колонки — Павел Дуров, основатель мессенджера Telegram
Мир, кажется, шокирован новостью о том, что WhatsApp превратил любой телефон в шпионское ПО. Всё на вашем телефоне, включая фотографии, электронные письма и тексты, было доступно злоумышленникам только потому, что у вас установлен WhatsApp.
Однако эта новость меня не удивила. В прошлом году WhatsApp пришлось признать очень похожую проблему — хакер мог получить доступ ко всем данным вашего телефона через один видеозвонок.
Читать полностью »
Еще более секретные Telegramмы
2019-05-15 в 12:16, admin, рубрики: python, telegram, telegram api, информационная безопасность, кодирование, мессенджеры, мессенжеры, Разработка систем связи, Системы обмена сообщениями, скрытие информации, скрытые возможности, скрытый канал, телеграф, шпионские штучкиВсе привыкли считать телеграм надежной и безопасной средой для передачи сообщений любого сорта. Однако, под капотом у него крутится совершенно обычная комбинация а- и симметричного шифрований, а это ведь совсем не интересно. Да и в конце-концов, зачем вообще явно доверять свои сообщения третьей стороне?
TL;DR — изобретаем приватный скрытый канал через блокирования пользователями друг-друга.