Получи случайную криптовалюту за регистрацию!

CyberYozh

Логотип телеграм канала @cyberyozh_official — CyberYozh C
Логотип телеграм канала @cyberyozh_official — CyberYozh
Адрес канала: @cyberyozh_official
Категории: Технологии
Язык: Русский
Количество подписчиков: 61.15K
Описание канала:

📚 Бесплатная книга «Анонимность и безопасность»: https://book.cyberyozh.com/ru
👨‍🎓 Академия: @cyberyozh_academy
👁 Наши каналы:
@hackertoys
@NeuralMagic_official
AI-Бот «Библиотека кибердетектива» @cyberdetectiveLIB_bot
📌 Поддержка: @cyberhackGL

Рейтинги и Отзывы

1.50

2 отзыва

Оценить канал cyberyozh_official и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

0

2 звезд

1

1 звезд

1


Последние сообщения 66

2021-10-07 10:32:30 Дорогие друзья Осталось 4 места во вторую группу на платный курс по "Анонимности и Безопасности".
Ознакомиться с планом курса можно ТУТ
Записаться можно через менеджера @cyberhackGL
Так же мы запустили небольшие платные курсы с ними можно ознакомиться ЗДЕСЬ

Спасибо что Вы с нами
3.1K views07:32
Открыть/Комментировать
2021-10-06 23:00:05 Простая и мощная техника из СИ

Чтобы эффективно "взламывать" мозги людей нужно знать, как они работают. Самые мощные техники социальной инженерии строятся на базовых принципах работы нашего ума. И один из таких принципов - его экономность. Наш мозг старается экономить энергию, и поэтому все знакомое и объяснимое не повышают наш уровень тревожности, даже если происходит что-то плохое.

Принцип, который позволяет эффективно вводить людей в заблуждение звучит так: дай человеку подходящее объяснение происходящему заранее, до самого действия.

Все люди склонны к ментальной ошибке, которая называется "эвристика доступности". Мы склонны объяснять наблюдаемую реальность исходя из тех знаний, которые у нас уже есть. Если нам понятно что происходит, мы не включаем Шерлока Холмса и не ищем причины.

На этом принципе построен пранк с лестницей:


Охранники и служащие, чья работа - не пускать посторонних людей на объект, дают спокойно зайти людям, несущим лестницу. Почему? Потому что "ну очевидно же, это какие-то рабочие, пришли чинить". Лестница - то самое объяснение, почему нужно их пропустить и почему не происходит ничего опасного.

Попробуй сам включать маскировку по такому же принципу, и ты удивишься насколько круто это работает. И сам помни о том, что если тебе "все понятно" - это не повод расслабиться, не помешает уточнить и задать вопрос "а почему я уверен в том, в чем уверен?".
3.6K views20:00
Открыть/Комментировать
2021-10-05 19:26:52
https://www.patreon.com/cyberyozh
3.8K viewsedited  16:26
Открыть/Комментировать
2021-10-04 18:37:37 ​​Чем опасны дополнения для браузера?

Браузер - наше окно в интернет. Почти весь наш пользовательский опыт проходит через него, и переоценить роль браузера с точки зрения защиты нашей безопасности трудно. Зато с тем, чтобы недооценить опасность криво настроенного браузера справляются миллионы людей, за что и расплачиваются и чем радуют хакеров по всему миру.

Про то, что браузер должен быть обновлен до последних версий, что нужно вносить настройки приватности мы не раз говорили, а вы слышали об этом наверное еще чаще. Не мы же одни такие умные.

Но вот браузерные дополнения (Privacy Badger, NoScript, FoxyProxy и т.п.) обычно во всяких там мануалах выступают как средство повышения приватности, анонимности и защищенности. Но на самом деле расширения как таковые таят в себе массу угроз, начиная от исполнения вредоносного кода на твоей машине, заканчивая вступлением твоего компа в ряды прокси-ботнета. И при бездумной установке они не повышают, а понижают защищенность, потенциально создавая новые вектора атаки на твою систему.

На графике показана статистика по тому, насколько регулярно выходят обновления и патчи для браузерных дополнений. Из примерно 180 тысяч дополнений для Chrome более 100 тысяч не обновлялись более двух лет.

И если вам кажется, что "там нечего обновлять" - вам кажется. Авторы большинства дополнений, которые вы можете скачать в официальном репозитории гугла, не являются специалистами по безопасности, аудитов не делали, на уязвимости их не тестировали. Да и не все они хорошие разработчики, поэтому багов там хватает.

Согласно докладу "Protecting Browsers from Extension Vulnerabilities" (Защита браузеров от уязвимостей дополнений - англ.) , написанному Аароном Будманом, сотрудником Google, большая часть дополнений используют избыточно мощное API и задействуют больше возможностей браузера, чем нужно для выполнения прямых задач, которым служат.

Да, то самое дополнение, которым ты, например, качаешь видосики с YouTube, вполне может скачать тебе на комп файл без твоего ведома, а иногда и исполнить его.

Но загрузка малвари и исполнение кода - не единственное, чем может порадовать тебя браузерное дополнение. Оно может также совершать запросы в интернете, и на этом построена огромная индустрия по получению и продаже резидентных прокси.

Это когда ты ставишь себе дополнение для того чтобы делать скриншоты, к примеру, а его авторы встроили туда код, который позволит ботнет-мастеру использовать твой браузер как прокси, и маршрутизировать через него запросы. Так что если ты на порнхабы не ходишь, не спамишь, ведешь тихую интернет-жизнь, но внезапно тебя завалило капчей, возможно твой браузер уже не только твой.

Зачем авторам дополнений так пакостить всем нам? Вопрос, как обычно, в деньгах. Оказывается, в большинстве случаев писать дополнения для chrome или firefox дело неприбыльное. Донатят мало, а когда последний раз ты покупал плагин для браузера? И когда к автору, отчаявшемуся хоть как-то монетизировать свое творение, приходят продавцы прокси и предлагают продать своих пользователей, многие соглашаются.

Однозначного вывода и совета "как же быть теперь" у нас нет. Кибербезопасности вообще штука сложная. Но направление мы, как всегда, укажем.

Во-первых, если можешь обойтись без плагина, лучше так и поступи.

Во-вторых, смотри на показатели: количество скачиваний, рейтинг, дату последнего обновления. Это конечно не гарантия, но какое-никакое свидетельство в пользу того что само по себе дополнение не малварь.

В-третьих, почитывай пользовательское соглашение плагина. Там должно быть четко прописано что дополнение может, какие данные собирает, как хранит и кому передает.

Ну и если уж рискуешь, убедись что твои файлы надежно защищены, если они лежат на системе которую ты же сам сделал менее защищенной установкой дополнений браузера.
7.2K viewsedited  15:37
Открыть/Комментировать
2021-10-02 15:57:51 Надеюсь, Вам нравится наш курс book.cyberyozh.com/ru. Теперь вы можете поддержать его дальнейшей развитие, оформив подписку на патреон. Все собранные деньги пойдут на создание нового бесплатного контента - завершение и обновление книги-курса.

В качестве бонуса за подписку вы получите доступ к очень полезным видео, которые мы записали для вас.

Спасибо за Вашу поддержку.
4.8K viewsedited  12:57
Открыть/Комментировать
2021-10-01 11:36:29 Идёт набор во вторую группу на большой курс по Анонимности и Безопасности.
Еще есть время успеть записаться
2 месяца в режиме видеотрансляции.
Более 30 часов обучения и море практики.
Курс будет вести 2 специалиста CyberYozh Security Group!
Доступ к закрытому Private community в Telegram.
Поддержка/ответы на вопросы
Записаться можно через менеджера @cyberhackGL
5.4K viewsedited  08:36
Открыть/Комментировать
2021-09-30 22:07:14 Новое видео уже на YouTube

5.5K views19:07
Открыть/Комментировать
2021-09-28 13:47:42 ​​Как защититься от слежки в Интернете с помощью расширения.

Disconnect - Расширение, которое блокирует скрытый трекинг Facebook, Google и других сервисов. Есть ещё другие полезные фишки: плагин защитит от вирусов, опасных cookie и назойливой рекламы. Расширение доступно для установки: Chrome, Firefox, Opera, Edge, Android и iOS.
6.4K views10:47
Открыть/Комментировать
2021-09-25 12:27:53 ​​​​Напоминаем 1 октября, стартует большой курс по Анонимности и Безопасности.
2+ месяца живого общения + шаринг экрана.
Более 30 часов обучения и море практики.
Курс ведут 2 специалиста CyberYozh Security Group!
Пожизненный доступ к закрытому Community, CyberYozh. Там Вы всегда можете пообщаться, проконсультироваться другими участниками и специалистами CyberYozh Security Group.

Осталось 1 место. Записаться можно через менеджера @cyberhackGL
8.5K views09:27
Открыть/Комментировать
2021-09-23 21:05:09 Заходите

6.9K views18:05
Открыть/Комментировать