Получи случайную криптовалюту за регистрацию!

CyberYozh

Логотип телеграм канала @cyberyozh_official — CyberYozh
Адрес канала: @cyberyozh_official
Категории: Технологии
Язык: Русский
Количество подписчиков: 60.90K
Описание канала:

📚 Бесплатная книга «Анонимность и безопасность»: https://book.cyberyozh.com/ru
👨‍🎓 Академия: @cyberyozh_academy
👁 Наши каналы:
@hackertoys
@NeuralMagic_official
📌 Поддержка: @cyberhackGL

Рейтинги и Отзывы

1.50

2 отзыва

Оценить канал cyberyozh_official и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

0

2 звезд

1

1 звезд

1


Последние сообщения 65

2021-11-19 11:42:58 Новая глава. Мобильный гаджет и безопасность. Есть ли выбор?
Речь сегодня, как можно догадаться пойдет о смартфонах и прошивках на них, в первую очередь ориентированных на безопасность и приватное использование.
3.7K views08:42
Открыть/Комментировать
2021-11-16 09:46:10 Стартуем 1 декабря, а осталось всего 4 места на курс по Анонимности и Безопасности. Еще есть время успеть записаться Обращайтесь @cyberhackGL
697 views06:46
Открыть/Комментировать
2021-11-14 13:44:00 "Практическая демонстрация к лекции по вирусологии. Почему лажают антивирусы? Сложно ли написать свой вирус? Для теста, напишем малварь на python и проверим, увидят ли его популярные антивирусы." Видео доступно на Patreon
https://www.patreon.com/posts/58718675

А еще мы любим и ценим наших подписчиков, поэтому среди участников нашего чата мы разыграли три бесплатных инвайта в CyberYozh Private Community и возможность посмотреть закрытый стрим.

Победители:
@AlienRedDNA
@mrbenio
@kekloldada
5.0K viewsedited  10:44
Открыть/Комментировать
2021-11-13 12:22:34 Перехватываем трафик с mitmproxy

Хочешь узнать какими данными обменивается браузер с сайтом? Или, может, послушать запросы и ответы, которые шлет то или иное приложение? В таком случае тебе может помочь mitmproxy - легкий и удобный инструмент с неплохим веб-интерфейсом.

Скачать его можно на mitmproxy.org

Присутствуют дистрибутивы для Windows и Linux, а по адресу docs.mitmproxy.org есть подробная документация с видеоинструкциями.

Принцип работы mitmproxy довольно прост, и угадывается в названи инструмента. Программа создает локальный прокси-сервер, по умолчанию на порту 8080, и заботливо сохраняет все запросы и ответы, которые через него проходят.

Чтобы запустить программу с веб-интерфейсом, в windows в powershell достаточно ввести mitmweb после установки программы. Веб-интерфейс будет доступен в браузере по адресу localhost:8081

Помимо записи запросов для последующего анализа, программа позволяет также их перехватывать и модифицировать перед отправкой на сервер - прямо как в burp suite.

Также после запуска прокси будет доступен локальный ресурс mitm.it (вводится в браузере где указан прокси localhost:8080), где можно скачать сертификаты безопасности для импорта в браузер и расшифровки https-трафика.

Для поиска нужных запросов в веб-интерфейсе есть поддержка регулярных выражений для поиска по маске, а также возможность присваивать теги запросам и сохранять их в разных форматах.

В умелых руках mitmproxy может быть мощным инструментом и аналогом burp suite по части перехвата трафика.
2.0K views09:22
Открыть/Комментировать
2021-11-09 15:14:38 Печеньки с темной стороны

То, что cookie могут быть проблемой для приватности и анонимности многие из нас слышали по многу раз. К счастью беспокоит это не только пользователей, но и разработчиков браузеров, регуляторы различных стран а также создателей дополнений для повышения анонимности - и вроде бы можно спастись от слежки через cookie если просто правильно настроить браузер и чистить историю. Или нет?

Знакомьтесь: SuperCookie

Это довольно коварный способ отслеживания пользователей, который применяла в США компания Verizon для слежки за пользователями мобильного интернета. Когда пользователь заходит на какой-то ресурс, запрос проходит через оборудование провайдера. И там к запросу добавляется информация, которая в хешированном виде содержит уникальный ID пользователя.

Сам пользователь не может об этом даже догадаться, и не может этому помешать, если его соединение не защищено VPN. Удалить такие супер-куки со своего устройства не получится, просто потому что они там и не хранятся, а лежат на серверах провайдера.

Вероятно, аналогичные методы используются для изоляции сессий провайдером в рамках слежки за интернет-пользователями и в других странах.

Кстати, знаете что гении из Verizon использовали в качестве ID пользователя? Его номер телефона. Да, они его хешировали, но в итоге у них получилась база которая позволяла идентифицировать личность и узнать историю посещенных сайтов даже посторонним, которые могли бы получить доступ к этой базе. За что их и оштрафовали на 1,3 млн баксов, когда эта история всплыла в прессе.

Помимо провайдеров, использовать их супер-куки могут и те, кто хотел отслеживать пользователей со стороны сайтов: рекламные и аналитические агентства и т.п. Достаточно ассоциировать уникальный кусок данных в запросе с рекламными cookie, и даже если пользователь удалял их, его все равно можно отследить.

Спасение от этой напасти - защита соединения от прослушки и вмешательства с помощью VPN или аналогичных решений.
2.7K views12:14
Открыть/Комментировать
2021-11-09 11:22:47 Как удалить информацию о местоположении с фотографий.

EXIF. EXIF (англ. Exchangeable Image File Format) — стандарт, позволяющий добавлять к изображениям и прочим медиафайлам дополнительную информацию (метаданные), комментирующую этот файл, описывающий условия и способы его получения, авторство и т. п.

Для iOS, есть приложение ViewExif. Оно платное. Загрузив его, открой стандартное приложение «Фото» и выбери изображения, которым хочешь поделиться в социальных сетях. Когда откроется меню отправки, ты заметишь иконку ViewExif, напоминающую снежинку. Нажми на неё, тогда откроются метаданные фотографии.

Для Android, есть бесплатное приложение Photo Exif Editor. Открой его и выбери пункт «Фото». Найди картинку, с которой хочешь стереть данные о местоположении. Выбери фотографию, а затем в правом верхнем углу экрана нажми на перечёркнутую надпись Exif. Появится длинный список со всеми данными, которые можно удалить. Тебе потребуется отметить пункт Geolocation и нажать на значок дискеты, чтобы сохранить изменения.

Для Mac есть бесплатная программа ImageOptim. Она не только стирает EXIF-данные, но и уменьшает размер изображений. Работает она крайне просто — достаточно перетащить фото в окно приложения.

Если у тебя Windows или выше, то процесс незамысловат. Правой кнопкой мыши щёлкни по фотографии и выбери «Свойства». Перейди во вкладку «Подробно» и нажми на подчёркнутую надпись «Удаление свойств и личной информации» снизу. Тебе предложат либо создать копию файла, удалив все данные, либо просто удалить отдельные свойства.
3.1K views08:22
Открыть/Комментировать
2021-11-08 19:00:00
Студенты любых курсов, у вас есть возможность побороться за 10 000$

«Лаборатория Касперского» открывает набор на Secur'IT Cup — международный студенческий конкурс, посвященный проблемам и вопросам информационной защиты.

На конкурс принимаются проекты, которые помогут решить проблемы кибербезопасности в одной из областей:

1. Новые методы и инструменты оценки безопасности.
2. Машинное обучение применительно к защите информации.
3. Безопасность интернета вещей.
4. Специальная номинация: Борьба с кибернасилием.

Участники смогут побороться за три приза, главный из которых — 10 000$

Все подробности — по ссылке. Успей зарегистрироваться до 13 ноября, а до 14 ноября — представить свой проект.

* Конкурс будет проходить на английском языке
2.0K views16:00
Открыть/Комментировать
2021-11-08 10:12:30 ​ Идёт набор в 3-ю группу на большой курс по Анонимности и Безопасности.
Еще есть время успеть записаться
2 месяца в режиме видеотрансляции.
Более 30 часов обучения и море практики.
Курс ведут 2 преподавателя CyberYozh Security Group!
Доступ к закрытому Private community в Telegram.
Поддержка/ответы на вопросы
Записаться можно через менеджера @cyberhackGL
Подробнее о курсе
5.0K views07:12
Открыть/Комментировать
2021-11-07 16:34:48 О научном методе пост...

Сфера безопасности, по большей своей части, развивается на принципах апофении. Известно, что данный термин означает склонность людей видеть взаимосвязи в случайных или бессмысленных данных. То, что однажды привело субъекта к положительному результату, совсем не обязательно приведет к тому же эффекту в следующий раз.

Приведем в качестве примера эксперимент Фредерика Скиннера с голубями. Голодных птиц помещали в ящик, который автоматически выдавал порцию корма каждые 15 секунд. При этом большинство птиц запоминало те действия, которые они - совершенно случайно - совершали в момент появления пищи, и начинали упорно их повторять, чтобы еще раз добыть еду. Один голубь крутился вокруг своей оси, другой хлопал крыльями, третий тянул голову в угол клетки. Еда, в любом случае появлялась только раз в 15 секунд, но голуби, надо полагать, были совершенно уверены, что делают все от них зависящее, чтобы поесть, - и ведь это работает!

Склонность искать закономерности в разрозненных данных - это важнейшее свойство человеческого мозга. Однако только использование научного метода способно помешать исследователям находить связи там, где их нет. Для этого существует доказывание, контрольные группы, рандомизация, слепые исследования и другие приемы научного подхода. Без использования научного метода, то в исследованиях можно получать практически все что угодно - было бы на то желание у исследователя.



2.0K views13:34
Открыть/Комментировать
2021-11-07 09:37:42 Новое видео "Kali Linux на флешке с сохранением" уже на YouTube

2.8K views06:37
Открыть/Комментировать