Получи случайную криптовалюту за регистрацию!

Цифровой Ошейник | Digital Collar

Логотип телеграм канала @digitalcollar — Цифровой Ошейник | Digital Collar Ц
Логотип телеграм канала @digitalcollar — Цифровой Ошейник | Digital Collar
Адрес канала: @digitalcollar
Категории: Технологии
Язык: Русский
Страна: Россия
Количество подписчиков: 70
Описание канала:

Цифровой Ошейник
Digital Collar
Реальность и будущее цифровых технологий
Reality and future of digital technology
Collaboration&Ads: @DigitalCollarBot

Рейтинги и Отзывы

2.50

2 отзыва

Оценить канал digitalcollar и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

1

2 звезд

1

1 звезд

0


Последние сообщения 4

2021-02-08 13:13:00 ​#безопасность #персданные #технологии #цифровойошейник

Фавиконы могут использоваться для отслеживания пользователей обходя все меры защиты

С помощью нескольких уловок значки веб-сайтов можно превратить в орудие слежки

Исследователи безопасности из Университета Иллинойса в Чикаго обнаружили новый метод отслеживания пользователей Интернета. В отличие от традиционных методов отслеживания, этот идентификатор может храниться почти постоянно и не может быть легко очищен пользователем.

Этот
метод отслеживания работает даже в режиме инкогнито браузера и не очищается путем очистки кеша, закрытия браузера или перезапуска системы, использования VPN или установкой расширений.
===========================
Фавиконы используются для отображения небольшого значка сайта, например, в адресной строке браузеров, в закладках или вкладках. Фавиконы кешируются браузером, но хранятся независимо от других кешированных элементов, таких как файлы HTML или изображений.

Пользователи, которые используют встроенные функции для очистки кеша, будут удалять из хранилища эти кэшированные файлы, но не значки. Другими словами: значки сохраняются во время сеансов просмотра, даже если пользователь очищает кеш, и они доступны даже в сеансах частного просмотра или в режиме инкогнито.

Браузеры обнаруживают и кэшируют значки сайтов автоматически, и сайты могут использовать одну строку кода для указания своего значка.

Одного значка недостаточно для идентификации пользователей на его основе, но исследователи обнаружили способ разместить несколько значков в кеше значков. Сайт выполняет серию перенаправлений через несколько поддоменов, чтобы сохранить несколько разных значков в кеше. Каждый сохраненный значок создает свою собственную запись в кеше, и все они вместе могут использоваться для идентификации пользователей.

Перенаправления происходят без какого-либо взаимодействия с пользователем, поскольку все контролируется данным сайтом.

Исследователи протестировали атаку против браузеров на основе Chromium Firefox, Google Chrome, Brave, Safari и Microsoft Edge и обнаружили, что все они уязвимы для атаки.

Мы обнаружили, что сочетание нашей техники отслеживания на основе значков с неизменяемыми атрибутами отпечатков пальцев браузера, которые не меняются со временем, позволяет веб-сайту восстановить идентификатор отслеживания за 2 секунды. — утверждают ученые

Исследователи предлагают несколько вариантов смягчения и противодействия, все из которых требуют, чтобы производители браузеров изменили функциональность, связанную с иконками.
===========================
На базе этой атаки уже создан репозиторий с инструментарием
https://github.com/jonasstrehle/supercookie/
===========================
Из личных наблюдений: Помогает противодействовать полное отключение JavaScript, блокируя перенаправления сайта Источник

@DigitalCollar / Цифровой Ошейник
34 views10:13
Открыть/Комментировать
2021-02-07 23:30:36 ​#криптовалюты #безопасность #технологии #цифровойошейник

Воскресная новость, в которой прекрасно всё.

29-ти летний немецкий хакер был осужден в апреле 2014 года за компьютерное мошенничество. Он тайно устанавливал программное обеспечение на чужие компьютеры для майнинга биткоинов, которые переводились на его биткоин-кошелек.

Его приговорили его тогда к двум с лишним годам тюрьмы. Власти “конфисковали" у него более 1800 BTC, и смогли продать 86 биткоинов из его кошелька в 2018 году. Продажа принесла около 500 000 евро ($602,452).

Что интересно, с момента конфискации в 2014 году, когда биткоин стоил $500, он вырос в цене почти в 100 раз!!. Представитель окружного суда Кемптена сказал, что остальные биткоины были защищены несколькими паролями, и ИТ-специалисты, назначенные по этому делу, не смогли взломать их.

В результате, немецкие власти не смогли получить доступ к более чем 1700 биткоинам, принадлежащим осужденному хакеру, который не сказал, как получить доступ к своему крипто-кошельку во время отбывания тюремного заключения.

Хакер не передавал пароли властям, сохраняя молчание во время отбывания тюремного заключения. - Мы спросили его, но он не сказал. Возможно, он не знает”, - заявил агентству Рейтер в пятницу прокурор Себастьян Мюрер.

При нынешней цене биткоина тайник хакера в BTC стоит более 65 миллионов долларов, что в 100 раз больше, чем было бы в 2014 году, когда хакер был осужден. Не вдаваясь в дальнейшие подробности, Мюрер сказал, что полиция обеспечила безопасность биткоин-кошелька, поэтому хакер не сможет получить доступ к криптовалюте.

У меня главный вопрос: Человека осудили в 2014 году на 2,5 года. Он вышел на свободу в 2016 году. Полиция почему-то решила продать 86 биткоинов только через четыре года после конфискации кошелька. Почему не все и не сразу? Очень странное поведение. По закону, конфискованные средства должны были поступить в бюджет государства. Но они оставались себе спокойно лежать на биткоин-кошельке преступника 6 лет.

Второй вопрос: полиция наняла “специалистов”, которые имея пароль и приватник от биткоин-кошелька не смогли вывести биткоины. Это что за такие специалисты? Откуда их вообще взяли? А может это друзья самого хакера?

Третий вопрос: Полиция обеспечила безопасность биткоин кошелька! ШТА?? Как?? Если они не вывели биткоин с кошелька хакера на свой сразу, то как они его обеспечили? Положили в надежный сейф? Хакер мог элементарно выучить сид-фразу и спокойно сесть в комфортную немецкую тюрьму, поглядывая каждый день на цену биткоина.

Четвертый вопрос: Это что камеди клаб такой? Они спросили пароль у хакера, но он не ответил. Вывод “значит он его не знает”.. Гениально!! Если это не коррупция, то необыкновенная профнепригодность прокурора Мюрера.

Когда у вас арестуют биткоин кошелек, сошлитесь на прецедент и скажите что забыли пароль. Вам поверят. Точно!

Кстати, в новой версии Trezor Suite теперь есть возможность создать скрытый кошелек с отдельным паролем. Когда полиция у вас конфискует ваш Trezor, и надежно спрячет его в бронированном сейфе, то увидит только те остатки, которые он показывает после ввода пин-кода. А о наличии на нем отдельного скрытого кошелька под отдельным паролем, даже не догадается. Источник

@DigitalCollar / Цифровой Ошейник
33 views20:30
Открыть/Комментировать
2021-02-07 11:11:00 ​#блокчейн #криптовалюты #технологии #цифровойошейник

Как-то незаметно, без особой шумихи, происходит важнейшее событие в отрасли.

По слухам IBM закрывает и сокращает всё свое подразделение, занимающееся блокчейном. Потому что продаж нет, никто не хочет покупать блокчейн решения от IBM.

Почему это важно? Потому, что в глобальном мире действует один неписаный закон: если негативное явление нельзя победить, то его надо возглавить. Очевидно, что победить биткоин и другие честные криптовалюты уже не получится, момент упущен.

И финансовые власти решили возглавить это движение. С момента звездного булл рана 2017 года, когда биткоин достигал цены $20 000, все в мире только и говорили о технологии блокчейн. Поддавшись эйфории, стратеги IBM решили заняться разработкой блокчейнов для правительств и крупных корпораций. Это было совершенно логично.

Поскольку когда правительства и компании захотят купить надежные и безопасные решения, типа блокчейна или гибридных облаков, то выберут безусловно продукт от мирового лидера. Это совершенно логично.

Но жизнь оказалась куда как сложнее. Стратеги IBM не поняли одного: людям нужен не блокчейн, как таковой. Нет никакой великой инновации в самой технологии блокчейн для правительств и корпораций. Поскольку блокчейн подразумевает абсолютную прозрачность, безоткатность операций и нерушимость данных.

А корпорации и правительства - это огромные коррумпированные и насквозь лживые паразитические новообразования на теле планеты. Им не нужна прозрачность и невозможность что-то подтасовать или изменить в отчетности.

Если бы американские выборы проходили на блокчейне, то не нужны бы были тонны непонятных писем, подписанных покойниками, и батальоны нацгвардии вокруг капитолия на записанной из студии инаугурации.

Если бы торговля акциями велась на блокчейне, то было бы невозможно продать несуществующие акции Gamestop в количестве, превышающем эмиссию на 300%. Также было бы невозможно запретить всем желающим покупать те акции, которые они считают нужным и в том количестве, на которое инвесторам хватит денег.

Блокчейн - это технология, которая не подразумевает наличие доверия к чему бы то ни было или кому бы то ни было. Все честно, прозрачно и неотвратимо. А паразиту необходимо, чтобы ему верили. Пока он творит свои грязные делишки у вас за спиной.

Блокчейн - это не про цифровое рабство с вашими криптовалютами центробанков со слежкой и возможностью блокировки. Блокчейн - это осиновый кол в ожиревшее тело вампиров и оборотней. Блокчейн переводится на язык паразитических корпораций и коррумпированных правительств одним словом - “сдохните”. Источник

@DigitalCollar / Цифровой Ошейник
37 views08:11
Открыть/Комментировать
2021-02-06 18:40:09 ​#безопасность #персданные #технологии #цифровойошейник

Минцифры считает что ваше местоположение не должно быть тайной

Министерство цифрового развития, связи и массовых коммуникаций РФ подготовило проект поправок в закон «О связи», предусматривающий исключение информации о местоположении мобильного телефона из-под действия закона о тайне связи.

Замминистра отметил, что поправки позволят искать десятки тысяч человек, которые ежегодно теряются.

Ну да, конечно, зачем еще

В этот же день член комитета Госдумы по информационной политике Антон Горелкин предложил ввести механизм для добровольной регистрации блогеров в качестве СМИ. Для тех, кто хочет легализовать частный блог, депутат предлагает ввести категорию «персональное СМИ».

Ха, а это уже подразумевает что все не зарегистрированные блогеры станут в одночасье не легальными Источник

@DigitalCollar / Цифровой Ошейник
36 views15:40
Открыть/Комментировать
2021-02-06 13:13:00 ​#беспилотники #технологии #цифровойошейник

Ударные беспилотники - военная технология, в которой РФ полный ноль

От географии никуда не денешься, и как в прошлые 350 лет, РФ снова имеет военные конфликты с Турцией за сферу влияния в приграничных районах. На текущий момент между РФ и Турцией развернулось аж 3 прокси-войны: Сирия, Ливия и Нагорный Карабах.

И хотя СССР развалился уже 30 лет назад, его военное наследие и в первую очередь технологии помогали РФ поддерживать актуальный статус одной из крупнейших военных держав в мире. Ядерное оружие, стратегические бомбардировщики, подводные лодки, танки и так далее. Все это не уступало боевой технике и технологиям США и Китая.

Но в 2000-ых быстро начала развиваться новая технология, которая при СССР уже не разрабатывалась: беспилотники. И вот в них РФ - полнейший лузер. На текущий момент в стране не выпускается ни одной серийной модели БПЛА с военным назначением.

Дело в том, что технология относительно новая, а вы сами прекрасно знаете, что творилось в российской армии в 90-ые, 00-ые года. Особенно, что происходило с конструкторскими бюро и оборонными заводами. Вся советская инженерная элита просто вымерла, а на смену никто не пришел.

И теперь нагнать конкурентов будет крайне сложно. Беспилотники основаны на технологиях, которые давно потеряны в российской промышленности: авиационных двигателях малой и средней мощности, микрочипах и куче приборов и датчиков для удаленного наведения и маневрирования.

И теперь российская армия пожинает плоды этой технологической отсталости. Думаю, все вы слышали о том, как была уничтожена группа ЧВК Вагнер в Ливии с помощью беспилотников. И точно то же самое происходит с противниками Турции в Сирии и Нагорном Карабахе.
Турецкие беспилотники буквально деморализуют и парализуют противника. Вот один из примеров их работы.

Текущие военные конфликты двух армий, в одной из которых беспилотники активно применяются, а в другой отсутствуют как класс, можно сравнить со временами Второй мировой, когда у одной из сторон отсутствовала бы авиация как класс.

Отставание РФ в технологиях микрочипов все больше и больше будет давать о себе знать с течением времени. С текущим раскладом сил Россия просто не сможет пережить санкций, которые, к примеру, недавно наложили США на компанию Хуавей. Если запретить продажу микрочипов в РФ, экономика страны просто встанет и откатится к началу 20 века.

А уж что будет в случае военных конфликов, я думаю даже не надо рассказывать. Просто тотальный декласс.

Сейчас в эпоху деглобализации рост прокси-войн будет неизбежен и беспилотники будут применяться в них, как основной класс вооружений. На месте долгосрочных инвесторов в технологические компании я бы уже начал подбирать себе акции компаний, которые занимаются их производством. Определенно, у них очень хорошие перспективы. Источник

Есть довольно позитивная и большая статья на Хабре об этом.

Правда, весь ее позитив разбивается после того, как пообщаешься с подписчиками, которые работают в сфере беспилотников.

Самая главная проблема российских моделей: полное отсутствие собственных технологий двигателей для этих самых беспилотников. Даже то, что называют российской разработкой, все равно работает на импортных двигателях (а это считай 70% интеллектуально-производственной части беспилотника).

В РФ же до сих пор нет серийного выпуска беспилотников даже с импортными двигателями.

Результаты карабахского конфликта четко дали понять, что это огромная брешь в обороне страны, но никто похоже не собирается ее затыкать. В случае очередной прокси-войны за этот стратегический просчет придется заплатить очень большую цену.

Шуточками про батуты тут уже не отделаешься. Источник

@DigitalCollar / Цифровой Ошейник
61 views10:13
Открыть/Комментировать
2021-02-05 19:17:15 ​#чипирование #ИлонМаск #Neuralink #технологии #цифровойошейник

ИЛОН МАСК: NEURALINK МОЖЕТ НАЧАТЬ ИМПЛАНТИРОВАТЬ ЧИПЫ В ЧЕЛОВЕЧЕСКИЙ МОЗГ "ПОЗЖЕ В ЭТОМ ГОДУ".

Цель Neuralink, как ранее говорил Илон Маск, состоит в том, чтобы помочь парализованным пациентам легко взаимодействовать со своими мобильными телефонами или компьютерами, имплантируя мозговой чип. Маск поделился этой новостью в ответ на сообщение пользователя Twitter, который сказал, что готов принять участие в испытаниях на людях, которые будут имплантировать чип искусственного интеллекта в мозг человека в надежде, что он сможет контролировать технологию, просто думая.

Я попал в автомобильную аварию 20 лет назад и с тех пор был парализован от плеч. Я готов принять участие в клинических испытаниях в Neuralink”, - написал Маску в воскресенье пользователь Twitter Хамун Камаи.

Neuralink очень усердно работает над обеспечением безопасности имплантатов и находится в тесном контакте с FDA. Если все пойдет хорошо, мы сможем провести первые испытания на людях позже в этом году”, - ответил генеральный директор Tesla в понедельник.

Летом компания начала тестировать свой чип на животных и использовала для эксперимента свинью. Недавно, в аудиопотоковой трансляции Clubhouse, где Маск сказал, что Neuralink имплантировал мозговой чип обезьяне и что она смогла играть в видеоигры своим мозг. “У нас уже есть обезьяна с беспроводным имплантатом в черепе и крошечными проводами, которая может играть в видеоигры, используя свой мозг”, - сказал Маск. “ Одна из вещей, которую мы пытаемся выяснить, заключается в том, можем ли мы заставить обезьян играть в мысленный пинг-понг друг с другом?” - добавил Маск. “Это было бы довольно круто.” Источник

@DigitalCollar / Цифровой Ошейник
34 views16:17
Открыть/Комментировать
2021-02-05 13:13:00 ​#безопасность #персданные #технологии #цифровойошейник

Как правоохранительные органы обходят шифрование вашего телефона

Криптографы из Университета Джона Хопкинса использовали общедоступную документацию от Apple и Google, а также собственный анализ для оценки надежности шифрования Android и iOS.

Когда вы блокируете свой телефон паролем, блокировкой отпечатка пальца или блокировкой распознавания лиц, он шифрует содержимое устройства. Даже если кто-то украдет ваш телефон и вытащит из него данные, они увидят только тарабарщину. Для декодирования всех данных потребуется ключ, который восстанавливается только при разблокировке телефона с помощью пароля или распознавания лица или пальцев.

Учитывая все это, исследователи предположили, что злоумышленнику будет чрезвычайно сложно найти любой из этих ключей и разблокировать некоторый объем данных. Но все оказалось не так...

Ваши смартфоны используют систему иерархического шифрования:
Когда смартфон выключен и загружается, все данные находятся в состоянии, которое называет «Полная защита». Пользователь должен разблокировать устройство, прежде чем что-то еще может произойти, а защита конфиденциальности устройства очень высока.
Однако после того, как вы разблокируете свой телефон в первый раз после перезагрузки, многие данные переходят в другой режим - производитель называет это «Защищено до аутентификации первого пользователя», но исследователи часто называют это просто «После первой разблокировки».

Если задуматься, ваш телефон почти всегда находится в состоянии «После первой разблокировки». Вы, вероятно, не перезагружаете свой смартфон в течение нескольких дней или недель, и большинство людей, конечно же, не отключают его после каждого использования.

В чем же весь подвох?

Когда данные находятся в состоянии полной защиты, ключи для их дешифрования хранятся глубоко в операционной системе и зашифровываются сами. Но как только вы разблокируете свое устройство в первый раз после перезагрузки, многие ключи шифрования начинают сохраняться в памяти быстрого доступа, даже когда телефон заблокирован.

Чтобы понять разницу в этих состояниях шифрования, вы можете сделать небольшую демонстрацию для себя на iOS или Android.

Когда ваш лучший друг звонит на ваш телефон, его имя обычно отображается на экране вызова, потому что оно есть в ваших контактах. Но если вы перезагрузите устройство, не разблокируете его, а затем ваш друг позвонит вам, будет отображаться только его номер, а не его имя. Это потому, что ключей для расшифровки данных адресной книги еще нет в памяти.

То что телефон постоянно находится в режиме «После первой разблокировки» озночает злоумышленник может найти ключи шифрования и использовать их, а затем расшифровать все данные на телефоне.

Основываясь на доступных отчетах об инструментах доступа к смартфонам , таких как отчеты израильского правоохранительного подрядчика Cellebrite и американской фирмы Grayshift, занимающейся криминалистической экспертизой, исследователи пришли к выводу, что именно так сейчас работают почти все инструменты доступа к смартфонам.
============
И это даже не говоря о том как Android и iOS обрабатывают резервные копии в облаке - еще одна область, где гарантии шифрования могут подорваться. Источник

@DigitalCollar / Цифровой Ошейник
32 views10:13
Открыть/Комментировать
2021-02-04 13:13:00 ​#безопасность #персданные #технологии #цифровойошейник

Минутка антиутопии которая становиться реальностью

Южная Африка планирует фотографировать и снимать отпечатки пальцев каждого рожденного ребенка, а также собирать всю прочую биометрию.

Новый проект политики, разработанный Министерством внутренних дел, направлен как раз — на сбор подробных биометрических данных каждого ребенка, рожденного в Южной Африке.

За каждым новорожденным будет закрепятся идентификационный номер он будет привязан к номерам родителей и к электронным паспортам, а в последующим станет и электронным кошельком для государственнокй криптовалюты

Добавьте к этому социальный рейтинг и будет полный комплект

Подобные системы планируются широко применяться (местами уже используются) и в других странах, таких как Индия, Бангладеш и Пакистан.

Начали с самых незащищенных
==================
Думаю очевидно, что рано или поздно и до нас докатиться этот эксперимент над человечеством. Источник

@DigitalCollar / Цифровой Ошейник
38 views10:13
Открыть/Комментировать
2021-02-03 22:29:22 ​#курсывалют #цифровойошейник

Курсы на 03.02.2021

Цена Ethereum обновила максимум на уровне выше $1600

Binance запустила платежный сервис с поддержкой биткоина

Стейблкоин USDC выпустили на блокчейне Stellar

Ruffer Investment вывела часть инвестиций из биткоина со 100% прибылью

BlockFi выплатила $28 млн в виде процентов по депозитам в биткоине и Ethereum

Пенсионный фонд Калифорнии увеличил долю в Riot Blockchain на фоне ралли биткоина

Военные ВМС США продали личные данные 9000 человек за биткоины

Мэр Майами намерен разрешить зарплату служащим в биткоине

DeFi-проект yEarn.Finance проведет эмиссию YFI на $218 млн

Аналитик рассказал, что необходимо для роста биткоина к $50 000 Источник

@DigitalCollar / Цифровой Ошейник
37 views19:29
Открыть/Комментировать
2021-02-03 13:13:00 ​#безопасность #персданные #технологии #цифровойошейник

ProtonMail, Threema, Tresorit и Tutanota протестуют против бэкдоров в шифровании

Четыре запрещенные в России европейских приложения, которые защищают пользовательские данные с помощью сквозного шифрования, ProtonMail, Threema, Tresorit и Tutanota, выпустили совместное заявление, осуждающее действия институтов ЕС, которые, принуждают мир к переходу на опасный путь к бэкдорному шифрованию.

В прошлом месяце совет ЕС принял резолюцию о шифровании, призывающую к «безопасности несмотря на шифрование». В частности она требует чтоб «Компетентные органы имели возможность получать доступ к данным при соблюдении кибербезопасности». Иными словами обязывает технологические компании внедрять бэкдоры в свои продукты с шифрованием.
==============
Весь прошлый год я писал много постов о развитии ситуации в данном направлении. А также стоит напомнить, что почтового провайдера Tutanota суд уже вынудил внедрять бэкдоры для силовиков.
==============
Однако четыре смелых компании не побоялись встать на путь сопротивления: «В решении совета ЕС содержится фундаментальное недоразумение: шифрование является абсолютным, данные либо зашифрованы, либо нет, у пользователей есть конфиденциальность, либо у них нет» — утверждают они

«Люди по всему миру возвращают себе контроль над своей конфиденциальностью, и часто в этом им помогают европейские компании. Кажется нелогичным, что политики в ЕС теперь будут настаивать на принятии законов, противоречащих общественному мнению и подрывающих технологический сектор»

«Требуя бэкдоры для шифрования, политики не просят нас выбирать между безопасностью и конфиденциальностью.
Они требуют от нас не выбирать безопасность»
==============
Увы практика показывает что политикам все равно на общественное мнение.

Тем не менее это не значит что мы должны опускать руки. Любой толчок к бэкдорам мобилизует крупную оппозицию. Запрещать шифрование это все равно что запрещать раздел математики. Свобода всегда побеждает Источник

@DigitalCollar / Цифровой Ошейник
43 views10:13
Открыть/Комментировать