Получи случайную криптовалюту за регистрацию!

Чёрный Треугольник

Адрес канала: @black_triangle_tg
Категории: Технологии
Язык: Русский
Количество подписчиков: 67.20K
Описание канала:

Не продаю курсов и консультаций
Все мои каналы:
https://t.me/black_triangle_tg/4206
Поддержать канал: https://triangle.army/
@ustugovva - менеджер по рекламе
XMPP для жалоб и творческих предложений:
black_triangle@jabb.im

Рейтинги и Отзывы

3.50

2 отзыва

Оценить канал black_triangle_tg и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

1

3 звезд

1

2 звезд

0

1 звезд

0


Последние сообщения 275

2021-03-27 18:11:33 ​​Интересное интервью

Гаэль Дюваль — Основатель свободной ОС /е/ для смартфонов Android, ориентированной на конфиденциальность и полный отказ от сервисов корпорации зла Google, провел открытое интервью с пользователями Reddit, где каждый желающий мог задать интересующий его вопрос.

: У вас есть какие-либо рекомендации по противодействию отслеживания наших покупок банками с помощью наших банковских карт? (кроме наличных)
: Привет, теперь это не просто! К сожалению, я думаю, что единственное решение - использовать вместо этого немного криптовалюты ...

: Привет ... спасибо за вклад в открытый исходный код.

Я один из разработчиков форка android 6.x, ориентированного на безопасность и конфиденциальность. Его можно установить только на телефоны, в которых вы извлекаете батареи, чтобы избежать среды предварительной загрузки и Samsung KNOX.

Как убедиться, что ваша ОС установлена без «нежелательной» загрузки кода?
: Хай, интересный вопрос! Мы не уверены в этом по той простой причине, что / e / OS в первую очередь сосредоточена на де-гуглинге и улучшении конфиденциальности, связанной с промышленным сбором личных данных от крупных технических специалистов.

Чтобы быть предельно ясным: / e / OS не предназначена для пользователей с серьезными потребностями в безопасности , таких как люди, на которых могут нападать такие организации, как правительства, спецслужбы, криминальные организации ... Мы оставляем это проектам, подобным вашему, и некоторым другим: )

На самом деле, основная проблема безопасности в «реальной жизни» для пользователей / e / - это случай, когда устройство украдено или потеряно. Это причина, по которой мы рекомендуем пользователям использовать режим шифрования, и мы думаем о том, как безопасно запросить полную очистку устройства из их учетной записи

: Привет, мистер Дюваль,

Вы когда-нибудь думали о сотрудничестве с другими компаниями, ориентированными на конфиденциальность, такими как Purism или Pine?
: Оба эти проекта мы знаем давно. Пока нам не удалось поработать с Purism (мы были очень заинтересованы в наличии / e / -Librem), но кто знает ... Мы также поддерживаем связь с Pine, у нас даже есть сообщение / e / OS в PineBook.

Мы рассматривали возможность переноса на PinePhone, и нам понравилась эта идея, но оборудование слишком медленное, чтобы обеспечить достойный опыт работы с форком Android, таким как / e / OS.

: Вопрос касался сайта, а не ос. https://e.foundation/ использует jsdeliver, который, как известно, содержит трекеры. Есть ли причина, по которой вы используете jsdeliver, или ее можно избежать?
: Что ж, этого, вероятно, можно было бы избежать, я сообщу веб-команде ... Мы используем wordpress, поэтому это часто проблематично, поскольку многие плагины используют внешние службы и не заботятся об отслеживании и т. д.

: Есть ли планы по созданию собственного смартфона, аппаратного и программного обеспечения?
: Мы имеем в виду этот вариант, да.

Мы, вероятно, выберем что-то, что повысит ценность конфиденциальности, например, некоторые физические выключатели для камеры, микрофона ..., хороший аккумулятор, который можно заменить для большей устойчивости, а также, возможно, меньший форм-фактор, потому что кажется, что многие из нас пропускают 5-дюймовые экраны :)

Однако мы должны найти для этого подходящего партнера, потому что с индивидуальными продуктами может быть много проблем с качеством

Также, очевидно, существует вопрос стоимости: это большие инвестиции: нам нужно будет заказать не менее 30 тысяч штук

: Почему я должен использовать / e / и как он по сравнению с другими, такими как Graphene ОС или ОС Calyx
: Если вам нужно что-то с усиленной безопасностью, используйте Graphene, если вы хотите что-то, что поможет вам защитить ваши данные от Google, используйте / e / Это зависит от ваших потребностей...
2.6K views15:11
Открыть/Комментировать
2021-03-27 13:00:53
#Реклама
Давно задумываешься об интересной карьере в IT? С 29 по 31 марта в 19:00 по московскому времени Skillbox проведёт онлайн-интенсив по data science, на котором всего за 3 дня ты познакомишься с обработкой и анализом данных.

Подробная программа занятий: https://clc.am/4cx03g

Чему ты научишься?
Использовать Python для data-аналитики.
Восстанавливать недостающие данные.
Находить аномалии в данных.
Использовать актуальные библиотеки в работе.
Решать реальные задачи, с которыми сталкивается data scientist.

Все участники, сдавшие домашнее задание, получат сертификат на 15 000 рублей для поступления на любой курс онлайн-университета Skillbox!
2.2K views10:00
Открыть/Комментировать
2021-03-27 10:33:51 ​​Во FreeBSD хотели внедрить WireGuard с нарушением лицензии и уязвимостями

Из кодовой базы, на основе которой формировался релиз FreeBSD 13, был со скандалом удалён код с реализацией протокола VPN WireGuard, разработанной по заказу компании Netgate

После чисто случайной проверки кода автором оригинального WireGuard, выяснилось, что предложенная для FreeBSD реализация WireGuard представляла собой образец низкосортного кода, изобилующего переполнениями буфера и нарушающего лицензию GPL.

В реализации были найдены катастрофические огрехи в коде криптографии, была пропущена часть протокола WireGuard, присутствовали ошибки, приводившие к краху ядра и обходу методов защиты, для входных данных использовались буферы фиксированного размера. Некоторые части кода, такие как функция crypto xor, в нарушение лицензии GPL.

Интересно, что изначально ничто не предвещало беды, компания Netgate, которая желала получить возможность использования WireGuard в дистрибутиве pfSense, наняла Мэттью Мэйси. Разработчики, пересекавшиеся с Мэйси при работе над FreeBSD, характеризовали его как талантливого и профессионального программиста

После 9 месяцев работы в декабре прошлого года Мэйси без завершения рецензирования и тестирования сторонними участниками добавил свою реализацию в ветку HEAD, которая использовалась для формирования релиза FreeBSD 13. Разработка была выполнена без связи с разработчиками оригинального WireGuard и портов для OpenBSD и NetBSD. В феврале компания Netgate интегрировала WireGuard в стабильный выпуск pfSense 2.5.0 и начала поставку в межсетевых экранах на его основе.

В добавленном коде были выявлены критические уязвимости, которые были использованы в 0-day эксплоитах, но Netgate первое время не признавала наличие уязвимостей и пыталась обвинить разработчика оригинального WireGuard в нападках и предвзятости После выявления проблем код WireGuard был удалён из pfSense.

Мэттью Мэйси, разработчик проблемного порта для FreeBSD, прокомментировал ситуацию тем, что совершил большую ошибку взявшись за работу, будучи не готовым реализовать данный проект.

На состояние Мэйси также мог повлиять недавний тюремный срок, который он получил за незаконные действия в попытке выселения жильцов из купленного им дома, не желающих съезжать добровольно. Вместо с женой они подпилили балки перекрытия и проломали отверстия в полах, чтобы сделать дом непригодным для проживания, а также подделали угрожающие письма от имени жильцов. Для того, чтобы избежать ответственности за совершённые действия, Мэйси с женой сбежал в Италию, но был экстрадирован в США и отсидел более четырёх лет в тюрьме.
2.4K views07:33
Открыть/Комментировать
2021-03-26 19:34:36 ​​Немножко напомнить о других своих Telegram

Уверен многим пригодится

===Информативные===
МММ — новости из мира криптовалют, блокчейна, децентрализации и WEB 3.0

Open Source — подборка полезных программ и скриптов с открытым исходным кодом.

Привет анон — личный блог автора. Мысли, идеи, немного инсайдов и полезных вкусняшек. Группа для тех кто разделяет мои убеждения.

Агент 303 — инфа на случай боевых действий и массовых волнений, выживания в экстремальных условиях. Методы спец. подразделений и разведывательных структур.

===Aliexpress===
AliExpress Hacker — хакерские ништяки с AliExpress. Гаджеты для аудита безопасности, слежки, а так же и для противодействия всем этим мероприятиям.

komp ali — просто всякое компьютерное барахло с Ali, мышки клавы, шнуры, девайсы всякие. Красивые фиговины, зайти помечтать.

ali for agent — боевые ништяки с алихи, для ведения разведывательных операций, полезные вещи для выживания и деятельности в поле.

===Административные===
@black_triangle_zip — архив (видео и ссылки) специально для тех кто заходит в телегу за ссылками из видосов.

@News_Triangle_bot — предложить новость, статейку, подкинуть инфу сообществу.

@FOSS_triangle_bot — поделиться кодом с сообществом. Для группы Open Source
=================
2.4K views16:34
Открыть/Комментировать
2021-03-26 15:58:56 ​​Еще один крупнейший кардерский форум взломан, информанция на 300000 хакеров в открытом доступе

Неизвестные взломали форум Carding Mafia — одно из самых популярных мест обитания кардеров со всего мира. в результате чего были раскрыты аккаунты почти 300 тысяч хакеров

В результате утечки данных были обнаружены адреса электронной почты, IP-адреса, имена пользователей и хешированные пароли 297 744 пользователей

Служба уведомлений об утечке данных Have I Been Pwned — смогли подтвердить, что взломанная база данных является реальной, а адреса указанные в ней актуальные.

Во всех этих случаях полученная информация может использоваться для деанонимизации пользователей. Сообщается, что правоохранительные органы уже преступили к использованию украденных данных, чтобы попытаться идентифицировать преступников
==============
Стоит отметить, что это продолжение серии крупней взломов киберпреступных площадок, ранее с промежутком в три недели были взломаны четыре важных русскоязычных хакерских форума
4.0K views12:58
Открыть/Комментировать
2021-03-26 09:57:56 ​​Фонд свободного ПО лишен финансирования до тех пор пока Столлман не будет отстранен

Корпорация зла Red Hat, о которой я упоминал в своих видео, как о тесно сотрудничавшей с правительственными разведывательными структурами, объявила о заморозке финансирования Фонда свободного ПО и всех проводимых данной организацией мероприятий

Red Hat выступает против возвращение Ричарда Столлмана и назначения его в лидеры сообщества

Кроме того, многие связанные с Red Hat продажные разработчики и активисты отказались от участия в мероприятиях, проводимых или поддерживаемых Фондом СПО.

Капиталистический заговор на этом не остановился!

Затесавшийся в сообщество Debian представитель корпорации зла Canonical, которая тесно связана с негодяями из MicroSoft, Стив Лангашек организовал голосование с единственной опцией: поддержать петицию против Столлмана проекту Debian, как организации.

Кроме этого этот пособник капиталистов ограничил дискуссионный период неделей, а изначально и вовсе требовал подписать обращение от проекта Debian в кулуарном порядке, минуя процедуру общего голосования.

К критике Ричарда Столлмана присоединились и иные продажные Creative Commons, GNU Radio, OBS Project и SUSE.
=================
Очень жаль осознавать что так много людей даже в самом сердце сообщества свободного ПО готовы на предательство, а иначе я это назвать не могу, за барыши корпораций зла
1.6K views06:57
Открыть/Комментировать
2021-03-25 21:13:25 ​​Благодаря широкой огласке и праведному гневу людей РКН отступает от своих намерений, но недалеко

Роскомнадзор решил отказаться от идеи запрашивать паспортные данные, адрес прописки и иную информацию при регистрации новых пользователей в социальных сетях и на иных площадках, об этом сегодня, пару часов назад, сообщил представитель ведомства на встрече с журналистами.

На совещании корреспонденты из подконтрольных СМИ получили новую версию приказа, которая должна быть опубликована взамен старой.

Из нее убрали требования оставлять свои паспортные и иные данные

НО теперь ведомство предлагает пользователям регистрироваться через Единую систему идентификации и аутентификации с использованием сервиса «Госуслуги», где уже имеются паспортные и иные данные

То бишь, по большому счету ничего и не поменялось

На какое-то время регистрация будет добровольной.

Для операторов персональных данных использование системы станет «своеобразным знаком добросовестности исполнения своих обязанностей при обработке персональных данных»,— пояснили в Роскомнадзоре.
===============
А потом как всегда заблокируют недобросовестных?
1.1K views18:13
Открыть/Комментировать
2021-03-25 11:53:57 ​​Роскомнадзор подготовил приказ о регистрации в социальных сетях по паспорту и телефону с проверкой через госуслуги

Роскомнадзор предложил создать единую информационную систему (ЕИС) для идентификации новых пользователей соцсетей и мессенджеров по их персональным данным — номеру паспорта, адресу проживания, телефону и электронной почте.

Это следует из документа, опубликованного регулятором.. Это часть поправок к закону «О персональных данных», которые уже вступили в силу.

Согласно документу, интернет-площадки должны получать дополнительные согласия от пользователей для разных целей обработки данных. У сервисов будет выбор: либо они запустят собственные платформы для сбора согласий, либо будут использовать Единую информационную систему, интегрированную с госуслугами.

Данные всех зарегистрированных в системе пользователей могут предоставляться «иным госорганам в случаях, определенных федеральными законами», следует из документа. Автор поправок, депутат «Единой России» Антон Горелкин.
================
Такими темпами скоро будем анализы в РКН сдавать, чтоб в интернет зайти
5.7K views08:53
Открыть/Комментировать
2021-03-24 19:00:46 ​​Билайн планирует продавать услуги пробива за 99 рублей

В феврале ПАО «Вымпелком» зарегистрировало домен check-fast.ru, где предлагаются услуги по «пробиву» людей по их номерам телефонов

В данный момент сайт не доступен, но есть сохраненная копия в веб-архиве

В базе 150 млн номеров, по ним можно проверить надежность продавца или покупателя с Avito или других сайтов, получив ссылки на профили человека в соцсетях, узнав о его судимости, нахождении в розыске и просроченной задолженности по кредитам, указано на сайте.

Один «пробив» стоит 99 руб., пакет из десяти запросов — 479 руб., месяц пользования без ограничений — 699 руб. Для проведения операции владелец номера должен дать согласие поделиться информацией (как он это сделает — не описано)

В «Вымпелкоме» заверили, что check-fast.ru — тестовая площадка, где анализируется «спрос на подобные продукты»
================
Теперь думаю понятно кто был истинным инициатором блокировок Telegram ботов для пробива.

Корпорация зла имеющая связи в правительственном секторе просто отжала бизнес
2.3K views16:00
Открыть/Комментировать
2021-03-24 17:00:34 ​​Google удаляет браузерные расширения защищающие приватность

Браузерное расширение ClearURLs, о котором я как-то рассказывал в своих других Telegram, было удaлено корпорацией зла из магазинов Chrome

ClearURLs автоматически удаляет элементы отслеживания из URL-адресов, чтобы защитить вашу конфиденциальность при просмотре веб-страниц в Интернете.

Однако это противоречит бизнес-модели Google. Отслеживание — главная их задача на этом Google зарабатывает деньги.

Разработчики обратились в Google за разъяснением причин блокировки, на что получили просто издивательский ответ:
"Упоминание всех людей, которые помогали разрабатывать и переводить ClearURL, противоречит правилам Google, поскольку может «сбить с толку» пользователя."
==============
3.0K views14:00
Открыть/Комментировать