• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Здравия всем, дамы и господа. Вот и прошла очередная неделя, вот и начата очередная статья. Стабильность это? Или, быть может, стагнация? Сейчас не об этом. Новости!

IbIt.jpg


Telegram

Наш, ну или, во всяком случае, мой любимый мессенджер получил обновление. Причём, кроме стандартных багфиксов есть и некоторые весьма необычные нововведения. Например, переход на int64 взамен бывшего int32. Такая замена была необходима потому что количество идентификаторов пользователей уже почти достигло предельных значений для 32 битной системы — 2.1 млрд. Этот процесс не происходит сам по себе на стороне сервера, для него нужно оптимизировать и клиент. Если вы уже обновились, вы могли видеть экран оптимизации. Господин дуров рассказал, что последние 12 месяцев они перестраивали почти все сервисы и приложения и переписывали скрипты, чтобы осуществить переход на int64. Эта версия получила номер 8.0.1 и кроме вышеназванного содержит следующие нововведения:
  • добавлены 8 цветовых тем для личных чатов;​
  • появились анимированные эмодзи с эффектами на весь экран, которые запускаются одновременно для обоих собеседников;​
  • в небольших группах можно посмотреть, кто именно из участников прочитал отправленное пользователем сообщение;​
  • стала доступна запись видеопотока для трансляций и видеочатов. Можно записать как видео со звуком, так и просто звук. Для видео поддерживается запись в вертикальном и горизонтальном форматах. Готовая запись сохраняется в чате Избранное.​
По информации некоторых источников, магазины приложений не хотели выпускать обновление, пока мессенджер не начнёт соблюдать местные законы в различных странах, в том числе и России. Однако разработчики решили этот вопрос и обновление было выпущено.


Публичные DNS — Табу!

Ростелеком потребовал от клиентов запретить к выдаче абонентам с BRAS и DHCP адреса DNS-серверов Google, Cloudflare и Cisco. Также была выдана рекомендация перевести всё на DNS от Ростелекома или НСДИ (национальную систему доменных имён). Я напоминаю… Не так давно Роскомнадзор блокировал вышеназванные DNS серверы, теперь они крайне настоятельно рекомендуют переходить на отечественные аналоги. У меня складывается стойкое ощущение, что планируется полный переход на отечественные DNS, причём без возможности отказаться.
ЗаТелеком

Борьба с борьбой с серыми сим-картами

Информация о корпоративных абонентах операторов связи, которую они должны будут передавать Роскомнадзору по новым требованиям законодательства о борьбе с серыми сим-картами, относится к тайне связи, считают в МТС, «Вымпелкоме» и Tele2. Речь идет о соединениях абонентов и идентификаторе, который присваивается каждой сим-карте. Сбор таких данных в единой системе грозит их утечкой, опасаются операторы. Но в Минцифры и Роскомнадзоре настаивают, что эта информация поможет выявить сим-карты, оформленные на подставных лиц. Проект Минцифры в случае принятия вступит в силу 1 октября, и не позднее чем через 70 дней после этого операторы должны предоставить в Роскомнадзор:
  • паспортные данные корпоративных абонентов,​
  • информацию о работодателе, номер телефона,​
  • данные об оборудовании,​
  • а также «идентификатор в сети подвижной радиотелефонной связи, используемый при оказании услуг связи» (IMSI — International Mobile Subscriber Identity; уникальный номер сим-карты).​
Передача данных в Роскомнадзор без решения суда нарушает ст. 23 Конституции РФ, подтверждает руководитель практики приватности и защиты данных фирмы Digital Rights Center Владимир Ожерельев, но ст. 63 ФЗ «О связи» допускает ограничение права на тайну связи. Он согласен, что передача данных создает дополнительные риски для абонентов, поскольку к риску утечек от операторов добавляется «вероятность нарушений на стороне Роскомнадзора».


Проблемы у Apple?

Достаточно большая часть российских пользователей жалуются на проблемы с доступом к App Store. Они не могут обновить или скачать приложения. Проблема затрагивает разных провайдеров и по большей части решается использованием VPN. Некоторые пользователи рассказали, что у них не работает доступ к App Store через Yota, «Ростелеком», МТС и «МегаФон», у «Билайна» и МГТС все работает нормально. Основные жалобы на проблему поступают от пользователей из Москвы. Оказалось, что это были проблемы со стороны Apple. Компания написала, что в App Store был сбой с 11:00 до 17:10 по московскому времени. Были затронуты некоторые пользователи. Возможно, у пользователей возникла проблема при работе с данным сервисом.
[обновлено на 19:00 — оказалcя сбой у Apple] Российские пользователи жалуются на проблемы с доступом к App Store

В роскомнадзоре подтвердили подлинность

Представитель «Ростелекома» подтвердил «РБК», что опубликованный ранее в сети документ от имени оператора связи про блокировку публичных DNS, в том числе Google и Cloudflare, является настоящим. Источник издания пояснил, что требования оператора были направлены в адреса макрорегиональных филиалов «Ростелекома». Пресс-служба «Ростелекома» рассказала, что в документе идет речь идет о технологических работах, направленных на повышение надежности и оптимизации работы сетей связи, а не об ограничениях для пользователей. Эксперты «РБК» уточнили, что рассылкой этих требований «Ростелеком» начал процесс унифицикации всех DNS-серверов, на которые настроены устройства пользователей и клиентов оператора связи, а также на случай возможной блокировки публичных DNS-серверов Google и Cloudflare со стороны Роскомнадзора с помощью оборудования ТСПУ.
Представитель «Ростелекома»: документы про блокировку публичных DNS — реальные

Сейчас на моих часах 19.57, я дописываю эту статью и извиняюсь перед вами. Я задержал материал, кроме того, всё, кроме первых двух новостных блоков было скопировано из источника, т.к. я просто не успеваю. Моя основная задача — собрать новости в одном месте, её я выполнил. А то что я писал большую часть не сам — вынужденная мера.
 
09.11.2017
258
261
BIT
5
Морти как всегда супер очень всё познавательно читаю и довольным становлюсь
 
  • Нравится
Реакции: dieZel
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!