Теневые истории ,разная информация полезная и не очень

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
📱 Исследователи нашли опасную цепочку уязвимостей в смартфонах на чипах Unisoc


Специалисты по безопасности раскрыли серию уязвимостей в мобильных процессорах Unisoc, которые устанавливаются в смартфоны Motorola, Realme, Xiaomi и других производителей. В определённом сценарии атака начинается с входящего VoLTE-видеозвонка, после ответа на который злоумышленник может получить значительно более высокий уровень доступа к устройству.

Исследователи подтвердили проблему на нескольких чипсетах, включая Unisoc T606, T612 и T7250. Наиболее серьёзная часть обнаруженной цепочки позволяет добиться выполнения кода на уровне ядра Android, фактически обходя стандартную изоляцию приложений. При этом специалисты отмечают, что для реальной атаки требуется специализированное оборудование и контролируемая мобильная инфраструктура, поэтому массовое использование такого метода пока маловероятно.

Отдельное беспокойство вызывает то, что затронутые компоненты используются в устройствах, продающихся более чем в 140 странах. Исследователи также заявляют, что одна из ключевых проблем пока не была устранена даже на протестированных смартфонах с относительно свежими обновлениями безопасности.

Современный смартфон может подвергнуться атаке не только через вредоносное приложение или подозрительную ссылку — уязвимость иногда скрывается значительно глубже, непосредственно в компонентах мобильной связи.

🖤 Как считаете, должны ли производители смартфонов указывать, сколько лет обновления безопасности будут получать не только Android, но и прошивки модема и других компонентов устройства?
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
ПОЧЕМУ КРУПНЫЙ УЧАСТНИК МОЖЕТ СТАТЬ ПРОБЛЕМОЙ ДЛЯ САМОЙ ПЛОЩАДКИ

Пока продавец, сервис или команда растут внутри форума, их успех обычно выгоден всем: они приводят аудиторию, создают активность, участвуют в экономике площадки и постепенно становятся частью её репутации. Сложности начинаются позже - когда участник набирает такой вес, что обычный конфликт с ним уже невозможно рассматривать как рядовой спор. Вместе с влиянием появляется зависимость.

У крупного игрока могут быть тысячи клиентов, многолетняя история, собственная аудитория и связи с другими заметными участниками. Поэтому любое серьёзное решение в его отношении автоматически затрагивает гораздо больше людей. Формально правила для всех одинаковые, но последствия их применения совершенно разные.

Именно здесь у администрации появляется неприятный выбор:
🖤 наказать крупного участника и получить цепную реакцию внутри сообщества
🖤 сделать исключение и создать ощущение неприкосновенности
🖤 затянуть решение и получить обвинения в двойных стандартах
🖤 вынести конфликт публично и превратить его в борьбу сторон
🖤 решить вопрос непублично и оставить пространство для слухов
🖤 позволить ситуации развиваться дальше и рисковать уже репутацией самой площадки

Особенно опасен момент, когда вокруг одного имени постепенно формируется собственная маленькая экосистема. Клиенты, партнёры, представители, знакомые старожилы, связанные сервисы - конфликт перестаёт быть историей двух сторон. Удар по одному узлу начинает задевать целую сеть отношений.

Поэтому самые показательные кризисы начинаются вовсе не тогда, когда крупный участник нарушает правила. Они начинаются, когда сообщество проверяет, готова ли администрация применить к нему те же принципы, которые применяет к остальным. Одно спорное решение способно годами всплывать в следующих арбитражах как пример того, что «тогда было можно».

Есть и обратная зависимость. Чем сильнее участник понимает собственный вес, тем больше у него пространства для давления: не обязательно прямого - иногда достаточно возможности уйти, забрать часть аудитории или публично поставить под сомнение решение администрации. В этот момент репутационный капитал превращается во влияние.

Зрелость площадки поэтому проверяется не количеством крупных игроков, которых она смогла привлечь. Гораздо показательнее другое: способна ли система пережить конфликт с одним из них, не переписывая собственные принципы под конкретное имя.

Пока форум может потерять сильного участника и продолжить работать по тем же правилам, центр власти остаётся у площадки. Когда потеря одного игрока становится слишком дорогой, вопрос уже не в его статусе - вопрос в том, кто от кого зависит сильнее.
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
💰 Во Франции взломали налоговую службу — данные сотен тысяч граждан оказались в руках злоумышленников

Министерство финансов Франции подтвердило крупный инцидент в информационной системе налоговой службы DGFiP. Злоумышленник утверждает, что получил доступ к внутренней инфраструктуре через VPN ещё в июне, однако о масштабах произошедшего стало известно только после того, как 12 августа украденные данные появились на продаже на киберпреступном форуме.

В опубликованной выборке оказалось около 600 тысяч подробных записей с персональной информацией налогоплательщиков. Среди данных фигурируют адреса, номера телефонов, налоговая информация и сведения, связанные с взаимодействием граждан с государственными службами. Сам злоумышленник заявляет о значительно большем объёме похищенной информации, однако французские власти пока не подтвердили эти цифры.

После обнаружения утечки доступ к части инфраструктуры ограничили, а к расследованию подключились французские специалисты по кибербезопасности. Министерство также намерено обратиться в правоохранительные органы и уведомить регулятора по защите персональных данных.

Инцидент показывает, насколько ценными для киберпреступников остаются государственные базы: одна успешная компрометация может раскрыть сразу большой массив персональной и финансовой информации.

🖤 Как считаете, должны ли государственные ведомства публично сообщать о подобных взломах сразу после их обнаружения, даже если точный масштаб утечки ещё неизвестен?
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
ПОЧЕМУ КРУПНЫЕ ПРОДАВЦЫ И СЕРВИСЫ ИНОГДА САМИ УХОДЯТ С ПЛОЩАДКИ, ГДЕ ГОДАМИ РАБОТАЛИ

Со стороны уход заметного участника часто пытаются объяснить одной причиной: конфликтом с администрацией, снижением продаж или подготовкой к закрытию. На практике такие решения обычно накапливаются постепенно. Уход после многих лет работы редко начинается с одного события - чаще это момент, когда старые преимущества площадки перестают компенсировать новые издержки.

Чем крупнее становится продавец или сервис, тем меньше он зависит от самого форума как от единственного источника аудитории. У него уже есть постоянные клиенты, узнаваемое имя, внешние каналы связи, собственная репутация и привычная база пользователей. В этот момент форум из обязательной точки присутствия превращается в один из элементов инфраструктуры, и его ценность начинают оценивать намного жёстче.

Причины могут быть разными:
🖤 комиссии и обязательные платежи перестают соответствовать реальному объёму пользы
🖤 новые правила начинают мешать привычной модели работы
🖤 арбитраж или модерация становятся менее предсказуемыми
🖤 растёт количество внутренних конфликтов и репутационных рисков
🖤 аудитория постепенно перемещается в другие каналы
🖤 администрация начинает сильнее вмешиваться в работу крупных участников

Самый чувствительный момент возникает тогда, когда меняется баланс зависимости. Пока продавец получает от площадки больше, чем отдаёт, даже неприятные решения администрации обычно терпят. Но если собственная аудитория уже сильнее форумной, накопленная репутация внутри площадки перестаёт быть достаточным аргументом, чтобы оставаться любой ценой.

Иногда уход происходит демонстративно, но гораздо чаще - тихо. Сначала сокращается активность, затем перестают обновляться отдельные темы, часть общения уходит в другие каналы, позже исчезает поддержка старых направлений. Формально сервис ещё присутствует, но фактически уже переносит центр своей работы в другое место.

Для самой площадки это тоже важный сигнал. Уход одного крупного участника может почти ничего не изменить. Но если одновременно начинают снижать активность несколько старых проектов, это уже говорит о том, что внутренняя экономика форума перестала устраивать тех, кто раньше был её опорой.

При этом решение уйти не всегда означает окончательный разрыв. Крупные участники могут сохранять аккаунты, следить за площадкой и возвращаться при изменении условий. Поэтому старые форумы периодически проходят через циклы, когда одни сервисы исчезают, другие занимают их место, а затем часть старых имён появляется снова.

В итоге самый показательный момент - не сам уход, а то, почему многолетняя репутация и привычная аудитория перестают удерживать участника внутри площадки. Именно здесь становится видно, насколько форум по-прежнему нужен своим крупнейшим игрокам - или уже существует в основном за счёт инерции.
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
✈️ На рейсе с участниками DEF CON обнаружили подозрительную Wi-Fi-сеть, имитировавшую интернет самолёта

Необычный инцидент произошёл на рейсе Delta, которым летели участники крупной конференции по кибербезопасности DEF CON. Во время полёта пассажиры обнаружили беспроводную сеть, название которой было похоже на официальный Wi-Fi авиакомпании. Одновременно интернет на борту примерно на 30 минут перестал нормально работать.

Специалисты предположили, что речь могла идти о так называемой Evil Twin — «злой двойник» Wi-Fi. При такой атаке создаётся точка доступа с названием, похожим на доверенную сеть, чтобы устройства или сами пользователи подключились к ней. Это потенциально позволяет перехватывать часть трафика, перенаправлять людей на поддельные страницы или собирать данные о подключениях.

Delta подтвердила проблемы с пассажирским Wi-Fi, однако подчеркнула, что системы управления самолётом и безопасность полёта затронуты не были. Причина сбоя продолжает расследоваться, поэтому пока нельзя однозначно утверждать, что обнаруженная сеть действительно использовалась для атаки.

История хорошо показывает одну особенность публичного Wi-Fi: знакомое название сети ещё не означает, что точка доступа действительно принадлежит аэропорту, отелю, кафе или авиакомпании.

🖤 А вы проверяете, к какой именно сети подключаетесь в общественных местах, или обычно выбираете Wi-Fi просто по знакомому названию?
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
ПОЧЕМУ СТАРЫЕ АККАУНТЫ ЦЕНЯТСЯ ВЫШЕ НОВЫХ

На старых теневых форумах дата регистрации давно стала чем-то большим, чем строка в профиле. Аккаунт, который существует десять лет и пережил несколько крупных конфликтов, смен администрации, закрытия сервисов и перестройки самой площадки, воспринимается иначе даже при сравнительно небольшой активности. Возраст становится частью репутационного капитала, хотя сам по себе ничего не гарантирует.

Причина хорошо знакома постоянной аудитории: историю значительно сложнее создать задним числом, чем красивый профиль. Можно быстро набрать сообщения, получить несколько отзывов или активно появляться в обсуждениях, но невозможно за пару месяцев получить многолетний след присутствия. Старые темы, упоминания другими пользователями, участие в давних событиях и последовательность поведения образуют контекст, который трудно имитировать.

Но интереснее другое: возраст аккаунта работает только вместе с его биографией. Старый профиль, который семь лет молчал и внезапно вернулся с совершенно другой манерой общения, скорее вызовет дополнительные вопросы. То же происходит, когда меняются привычная специализация, круг контактов или характер поведения. Чем ценнее история аккаунта, тем заметнее любые разрывы в ней.

Поэтому опытные пользователи обычно смотрят шире самой даты:
🖤 насколько непрерывной была активность в разные годы
🖤 кто взаимодействовал с аккаунтом раньше
🖤 в каких старых событиях он фигурировал
🖤 совпадает ли нынешнее поведение с предыдущей историей
🖤 были ли длительные исчезновения и что происходило после возвращения
🖤 сохранились ли старые связи и узнаваемость внутри сообщества

Отсюда возникает парадокс старых площадок. Чем больше доверия накопил аккаунт, тем привлекательнее становится сама его репутационная оболочка. И если такой профиль после нескольких лет тишины внезапно возвращается, его возраст уже может работать в обе стороны: как аргумент доверия и одновременно как причина присмотреться внимательнее.

При этом новый аккаунт может принадлежать человеку, которого половина форума знает много лет, а старый - давно потерять прежний вес. Поэтому в устойчивых сообществах постепенно формируется негласное разделение между «старым аккаунтом» и «старым участником». Это далеко не одно и то же.

Настоящая ценность появляется тогда, когда дата регистрации подтверждается живой историей, узнаваемым поведением и связями, которые тянутся через разные периоды существования площадки. Возраст можно увидеть в профиле. Вес аккаунта становится понятен только по тому следу, который он оставил за эти годы.
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
⚔️ США хотят разрешить частным компаниям проводить кибератаки против зарубежных хакеров

Белый дом запустил подготовку программы, в рамках которой проверенные американские компании смогут участвовать в наступательных кибероперациях против зарубежных преступных группировок. Президентский меморандум поручает Министерству юстиции и Министерству внутренней безопасности разработать правила такой системы.

Речь идёт уже не только о защите собственных серверов. После получения государственного разрешения компании потенциально смогут проникать в инфраструктуру киберпреступников, собирать разведывательную информацию, нарушать работу используемых ими систем и в отдельных случаях выводить такую инфраструктуру из строя. Самостоятельно «атаковать в ответ» компаниям при этом не разрешат — каждая операция должна проходить государственное согласование.

Для участия организации должны будут пройти проверку, а также внести залог в размере $1 млн, который может быть конфискован при нарушении установленных правил. Эксперты уже называют инициативу серьёзным изменением американской киберполитики: раньше наступательные операции в основном оставались сферой государственных и военных структур.

Если программа заработает, граница между государственными кибероперациями и возможностями частного технологического сектора станет заметно тоньше.

🖤 Как считаете, стоит ли разрешать частным компаниям атаковать инфраструктуру хакеров или такими операциями должны заниматься исключительно государственные службы?
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
ПОЧЕМУ СТАРЫЕ УЧАСТНИКИ И НОВАЯ АДМИНИСТРАЦИЯ ЧАСТО НЕ ПОНИМАЮТ ДРУГ ДРУГА

Смена команды на старой площадке редко начинается с громкого объявления о «новой эпохе». Обычно сначала меняются отдельные модераторы, арбитры, кураторы направлений, постепенно перераспределяются полномочия. Формально форум остаётся прежним, но через некоторое время старожилы начинают замечать: одинаковые ситуации теперь решаются немного иначе.

И дело далеко не всегда в том, что новая команда хуже или неопытнее. Старые участники помнят не только правила, но и десятки исключений из них: почему когда-то приняли конкретное решение, кому сделали исключение, после какого конфликта появился определённый пункт. Новая администрация получает регламент и архив, но далеко не весь накопленный контекст площадки.

Отсюда и появляются знакомые противоречия:
🖤 старожил ссылается на прецедент пятилетней давности, который новая команда уже не считает актуальным
🖤 формально правильное решение воспринимается сообществом как нарушение сложившейся практики
🖤 неписаное правило внезапно перестаёт работать, потому что его нигде официально не закрепляли
🖤 привычная степень свободы начинает трактоваться как лазейка
🖤 старые личные договорённости перестают что-либо значить после смены людей
🖤 одинаковые нарушения получают другие последствия, чем несколько лет назад

Самое интересное начинается тогда, когда обе стороны уверены, что именно они защищают настоящий порядок. Старожилы апеллируют к истории площадки: «здесь всегда было принято именно так». Новая команда отвечает действующими правилами и текущими обстоятельствами. Обе позиции могут быть логичными, просто одна опирается на память сообщества, а другая - на систему, которую администрация пытается выстроить сейчас.

Причём подобные изменения редко происходят одномоментно. Сначала меняется несколько решений, затем стиль арбитража, отношение к спорным ситуациям, допустимые границы поведения. Только спустя время становится очевидно, что произошла смена управленческой культуры, хотя название форума, интерфейс и большая часть аудитории остались прежними.

Для старых участников это особенно заметно именно потому, что у них есть с чем сравнивать. Человек, пришедший вчера, видит правила такими, какие они есть сейчас. Человек, сидящий на площадке десять лет, одновременно видит несколько её прошлых версий и автоматически сравнивает каждое новое решение с тем, как подобные ситуации разбирались раньше.

В этом и заключается один из самых сложных моментов жизни старых сообществ: форум может сохранять название и историю, но постепенно перестать быть тем же самым форумом. Иногда для этого даже не требуется смена владельца - достаточно, чтобы изменились люди, которые каждый день принимают небольшие решения от имени площадки.
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
🌐 Тайвань намеренно замедлил мобильный интернет для миллионов жителей — так страна готовится к возможному отключению от сети

В Тайване впервые провели масштабные учения, во время которых власти намеренно ограничили работу мобильного интернета. Тренировка прошла одновременно с ежегодными учениями гражданской обороны и затронула 14 городов и округов — территории, где проживает около 70% населения страны. Пользователи столкнулись с проблемами при загрузке социальных сетей, видеозвонках и использовании мобильных платежей.

Главная задача эксперимента — проверить, как население и инфраструктура будут работать при серьёзном повреждении связи. Тайвань сильно зависит от подводных оптоволоконных кабелей, через которые проходит международный интернет-трафик. В последние годы несколько таких линий уже повреждались, а недавно китайское исследовательское судно заметили непосредственно возле кабеля Pacific Light Cable Network, соединяющего Тайвань, Филиппины и США. Прямых доказательств попытки повредить кабель нет.

Власти одновременно развивают резервные способы связи, включая спутниковые системы и технологии, способные работать без обычной мобильной сети. Опыт Украины также показал, насколько важным во время серьёзного кризиса может оказаться альтернативный канал доступа в интернет.

Интернет всё чаще рассматривается как часть критической инфраструктуры: государства начинают готовиться не только к кибератакам, но и к ситуации, когда целые регионы могут физически потерять привычный доступ к сети.

🖤 А вы знаете, как смогли бы связаться с близкими, если бы мобильный интернет внезапно перестал работать на несколько дней?
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
ПОЧЕМУ НА ТЕНЕВЫХ ФОРУМАХ ПОЯВЛЯЮТСЯ СОБСТВЕННЫЕ СЕРВИСЫ

На определённом этапе крупному форуму становится тесно в роли обычной площадки для общения. Вокруг него уже сформировались постоянная аудитория, деньги, репутационные механизмы и привычные сценарии взаимодействия - и часть функций постепенно начинают забирать внутрь самой экосистемы. Форум начинает обрастать собственной инфраструктурой.

Причём дело далеко не всегда в желании заработать ещё на одном продукте. Для старых площадок собственный сервис - это прежде всего контроль над участком системы, который раньше зависел от кого-то со стороны. Чем больше критически важных процессов находится за пределами форума, тем больше чужих решений способны повлиять на его работу.

Обычно внутренняя инфраструктура появляется там, где особенно важны:
🖤 независимость от сторонних площадок и посредников
🖤 возможность устанавливать собственные правила работы
🖤 контроль спорных ситуаций внутри одной экосистемы
🖤 сохранение аудитории в пределах привычной среды
🖤 снижение зависимости от внезапно исчезающих внешних проектов
🖤 дополнительная связка между форумом и его постоянными участниками

Но здесь начинается более интересный процесс. Собственный сервис меняет баланс сил внутри площадки. Форум перестаёт быть нейтральным местом, где встречаются независимые участники, потому что администрация одновременно становится владельцем части инфраструктуры, которой эти участники пользуются.

Отсюда появляются вопросы, хорошо знакомые старым сообществам. Насколько одинаково рассматривается конфликт между пользователем и внешним проектом - и конфликт с сервисом самой площадки? Может ли внутренний продукт конкурировать с представленными на форуме сторонними сервисами? Где заканчиваются интересы сообщества и начинаются коммерческие интересы владельцев?

Особенно показателен момент, когда внутренний сервис становится настолько привычным, что пользователи перестают воспринимать его как отдельный проект. Он превращается в часть архитектуры самого форума: исчезновение такой функции уже воспринимается не как закрытие очередного сервиса, а как потеря одного из элементов площадки.

Есть и обратная сторона. Чем больше собственной инфраструктуры собирает вокруг себя проект, тем сложнее становится вся система. Проблема в одном элементе начинает затрагивать остальные, а решения администрации всё чаще приходится оценивать с учётом того, что она управляет уже не только форумом.

В какой-то момент крупная площадка превращается из места общения в маленькую автономную экосистему со своими точками зависимости. И именно по тому, какие функции она предпочитает держать внутри, часто лучше всего видно, что администрация считает действительно важным для собственного влияния и устойчивости.
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
💧 Хакеры атаковали системы водоснабжения сразу в нескольких штатах США

Американские власти расследуют серию кибератак на предприятия водоснабжения. С конца июля злоумышленники получили удалённый доступ к оборудованию, которое используется для управления насосами и другими элементами инфраструктуры. Атаки затронули объекты как минимум в семи штатах, а в отдельных регионах сообщалось о десятках потенциально затронутых систем.

В некоторых случаях атакующие меняли настройки, IP-адреса и пароли на подключённых к интернету промышленных контроллерах. Последствия вышли за пределы обычного сбоя компьютеров: операторы сталкивались с потерей доступа к управлению оборудованием, падением давления воды и даже локальными подтоплениями. В одном из городов Миннесоты специалисты временно потеряли удалённый доступ к системе управления водоканалом.

Инциденты вновь подняли вопрос о безопасности критической инфраструктуры. Многие промышленные устройства создавались с расчётом на работу внутри закрытых сетей, однако позднее их подключили к интернету для дистанционного управления. Федеральные ведомства рекомендуют коммунальным предприятиям ограничивать внешний доступ к такому оборудованию и усиливать защиту сетей.

Кибератака на инфраструктуру отличается от обычного взлома сайта: её последствия могут довольно быстро перейти из цифрового мира в физический.

🖤 Как считаете, оборудование, управляющее водой, электричеством и другими критически важными системами, вообще должно иметь прямой доступ к интернету?
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
ПОЧЕМУ ВНУТРЕННЮЮ РЕПУТАЦИЮ ПОЧТИ НЕВОЗМОЖНО ВОССТАНОВИТЬ ОДНИМ УДАЧНЫМ ПЕРИОДОМ

На старых площадках репутация давно не равна цифре возле ника. У пользователя может быть высокий рейтинг, десятки отзывов и формально чистая история, но при этом в памяти сообщества останется один конфликт, после которого к нему уже относятся иначе. Репутация живёт не в профиле, а в коллективной памяти.

Именно поэтому восстановление после серьёзного провала почти никогда не работает по принципу «прошло время - всё забыли». Старожилы помнят контекст, другие участники пересказывают историю новым, старые арбитражи всплывают в обсуждениях, а поведение после конфликта начинают оценивать куда внимательнее, чем раньше.

Сильнее всего репутацию ломают не отдельные ошибки, а моменты, когда рушится привычный образ человека:
🖤 публичное противоречие между словами и действиями
🖤 попытка переложить ответственность на других
🖤 резкая смена поведения после долгой стабильной истории
🖤 конфликт, в котором всплывают старые эпизоды
🖤 потеря поддержки со стороны известных участников
🖤 повторение ситуации, которую раньше считали случайностью

После этого даже нормальная активность воспринимается иначе. То, что раньше считалось обычным поведением, начинают рассматривать через призму старой истории. Доверие становится условным: человек вроде бы остаётся внутри сообщества, но каждое новое действие получает дополнительный слой проверки.

Есть ещё одна особенность - репутация восстанавливается не там же, где была потеряна. Нельзя компенсировать громкий конфликт десятком нейтральных сделок или активностью в других разделах. Если проблема возникла вокруг честности, ответственности или поведения в споре, именно в этих точках сообщество будет ждать подтверждения изменений.

Поэтому старые форумы хорошо показывают разницу между рейтингом и реальным доверием. Цифры можно вернуть, отзывы можно накопить заново, статус администрация может восстановить. Но неформальное отношение сообщества меняется гораздо медленнее, потому что оно складывается не из одной метрики, а из десятков чужих воспоминаний и наблюдений.

Иногда именно поэтому аккаунт спустя годы выглядит полностью восстановленным формально, но так и не возвращает прежнего веса. Внутри старого сообщества прошлое редко исчезает - оно просто перестаёт быть видимым на первой странице профиля.
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
🔐 Chrome внедряет новую защиту, которая может сделать кражу файлов cookie практически бесполезной

Google начала внедрять в Chrome технологию Device Bound Session Credentials (DBSC) — механизм, который привязывает авторизованную сессию пользователя к конкретному устройству. Сейчас похищение cookie-файлов позволяет злоумышленнику в некоторых случаях получить доступ к аккаунту даже без знания пароля и прохождения двухфакторной аутентификации. Новая технология должна серьёзно усложнить такие атаки.

Принцип заключается в том, что устройство создаёт криптографический ключ, который нельзя просто скопировать вместе с данными браузера. Сайт периодически просит подтвердить наличие этого ключа, поэтому украденного идентификатора сессии уже недостаточно для входа с другого компьютера. Особенно полезной такая защита может оказаться против вредоносных программ, специализирующихся на краже браузерных сессий.

Технология не отменяет пароли и двухфакторную аутентификацию, а закрывает ещё один путь к аккаунту уже после успешного входа пользователя. Если механизм получит широкую поддержку сайтов, привычная схема «украсть cookie и войти в чужой аккаунт» может стать значительно менее эффективной.

Защита аккаунтов постепенно перемещается глубже: теперь недостаточно обезопасить только пароль — необходимо защищать и уже созданную авторизованную сессию.

🖤 Знали ли вы, что в некоторых случаях злоумышленнику вообще не нужен ваш пароль, если ему удалось украсть активную сессию браузера?
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
ПОЧЕМУ СИЛЬНАЯ АДМИНИСТРАЦИЯ ИНОГДА СПЕЦИАЛЬНО НЕ ВМЕШИВАЕТСЯ В КОНФЛИКТ

На старых форумах хорошо видно одну вещь: далеко не каждый конфликт нужно тушить сразу. Иногда администрация сознательно занимает выжидательную позицию, даже если спор уже заметен всему сообществу. Со стороны это может выглядеть как слабость или бездействие, но в некоторых случаях невмешательство - тоже управленческое решение.

Причина проста: если администрация входит в каждый спор слишком рано, она быстро становится его частью. Любое слово начинает трактоваться как поддержка одной из сторон, а обычный пользовательский конфликт превращается в противостояние уже с самой площадкой. Чем выше статус участников и чем старше история их отношений, тем выше цена поспешного решения.

Иногда пауза нужна, чтобы увидеть:
🖤 перерастёт ли спор в реальную проблему или погаснет сам
🖤 какие факты появятся без давления сверху
🖤 как поведут себя сами участники конфликта
🖤 подключатся ли старые претензии и сторонние интересы
🖤 не пытается ли одна из сторон специально втянуть администрацию в удобный для себя сценарий
🖤 насколько конфликт вообще влияет на работу площадки, а не только на шум вокруг него

Особенно это заметно в спорах между сильными участниками. Если у обеих сторон есть репутация, связи и собственная аудитория, слишком раннее вмешательство может сломать баланс сильнее самого конфликта. В такой ситуации администрация нередко наблюдает, собирает информацию и ждёт момента, когда вмешательство действительно станет необходимым.

Есть и ещё один слой. Иногда конфликт полезен самой площадке как индикатор. Через него становятся видны старые противоречия, реальные союзы, слабые места в правилах и отношение сообщества к обеим сторонам. Если сразу всё закрыть, значительная часть этой информации просто не проявится.

Но у невмешательства есть предел. Когда спор начинает затрагивать работу сервисов, массово втягивать пользователей, порождать давление, угрозы или разрушать доверие к самой площадке, молчание уже перестаёт быть стратегией. Тогда администрация вынуждена входить в ситуацию и брать на себя последствия решения.

Поэтому сильное управление не всегда выглядит как постоянное присутствие модераторов в каждом конфликте. Иногда зрелость команды проявляется именно в том, что она понимает, какой спор нужно остановить сразу, а какому лучше дать показать свою настоящую природу.
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
КАК ВНУТРИ ТЕНЕВЫХ СООБЩЕСТВ ПОЯВЛЯЮТСЯ НЕФОРМАЛЬНЫЕ АВТОРИТЕТЫ

На форуме может быть официальная иерархия: владельцы, администраторы, модераторы, арбитры. Но рядом с ней со временем возникает другая система влияния - пользователи без формальной должности, к мнению которых прислушиваются тысячи участников. Влияние здесь не всегда связано со статусом, а иногда обычный старый аккаунт оказывается весомее заметного представителя администрации.

Такой авторитет редко появляется из-за одного высокого рейтинга или количества сообщений. Он складывается из истории поведения: человек годами участвует в обсуждениях, помнит старые события, разбирается в местной культуре, замечает противоречия и способен аргументировать свою позицию. Постепенно его ник начинает работать почти как отдельный знак доверия.

Особенно заметно это во время спорных ситуаций. Пока большинство участников только пытается разобраться в происходящем, несколько старожилов могут напомнить о похожих случаях из прошлого или обратить внимание на детали, которые остальные пропустили. Один комментарий известного участника способен изменить тон всей дискуссии, хотя никаких официальных полномочий у него нет.

Неформальный вес обычно складывается из нескольких вещей:
🖤 длительной и последовательной истории аккаунта
🖤 знания внутренней истории сообщества
🖤 поведения в прошлых конфликтах
🖤 качества аргументов, а не количества сообщений
🖤 способности признавать собственные ошибки
🖤 доверия со стороны других давно известных участников

При этом репутация здесь работает довольно жёстко. Несколько лет устойчивого авторитета могут быть перечёркнуты одним громким конфликтом, вскрывшим несоответствие между образом пользователя и его реальными действиями. Чем выше неформальный вес, тем внимательнее сообщество следит за поведением его обладателя.

Интереснее всего отношения таких людей с администрацией. Они могут публично критиковать решения модераторов, становиться посредниками в конфликтах или, наоборот, поддерживать администрацию в момент серьёзного кризиса. Формально они остаются обычными пользователями, но фактически участвуют в формировании общественного мнения внутри площадки.

Так на старых форумах постепенно возникает вторая иерархия - невидимая. Её нельзя полностью определить по значкам возле ника или цифрам рейтинга: она существует в памяти участников, старых историях и понимании того, чьё слово действительно имеет вес.

И порой именно эта неформальная система лучше официальных статусов показывает, как на самом деле распределено влияние внутри сообщества.
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
🌐 В России с 1 сентября расширят требования к безопасности государственных информационных систем

С 1 сентября 2026 года в России вступают в силу новые требования для государственных информационных систем. Их операторы должны будут взаимодействовать с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак — ГосСОПКА. Изменения закреплены федеральным законом №568-ФЗ.

Одно из важных требований касается компьютерных инцидентов, связанных с утечками информации. Государственные органы, учреждения и другие организации, подпадающие под действие закона, будут обязаны передавать сведения о таких инцидентах в систему противодействия компьютерным атакам. Порядок взаимодействия должен определяться уполномоченным федеральным органом.

Параллельно продолжается перестройка российской инфраструктуры связи. Другой закон, подписанный в июне, предусматривает использование сертификатов безопасности национального удостоверяющего центра в ряде систем и вводит дополнительные требования для операторов и разработчиков программного обеспечения. Часть этих положений также начинает действовать с сентября.

Российская интернет-инфраструктура постепенно получает всё больше собственных механизмов безопасности и централизованного контроля за компьютерными инцидентами.

🖤 Как считаете, усиление централизованного контроля действительно повысит защищённость государственных систем или создаст слишком большую зависимость от единой инфраструктуры?
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
КАК ТЕНЕВЫЕ ФОРУМЫ ХРАНЯТ СОБСТВЕННУЮ «ПАМЯТЬ»

На старых теневых форумах можно встретить аккаунты, зарегистрированные много лет назад, архивные обсуждения давно исчезнувших сервисов и решения конфликтов, участники которых уже покинули площадку. Всё это постепенно превращается в коллективную память сообщества - историю, которая продолжает влиять на происходящее сегодня.

Причём ценность такой памяти заключается далеко не только в старых сообщениях. Она связывает между собой ники, репутацию, отзывы, предупреждения администрации, результаты арбитражей и изменения статусов. Поэтому профиль пользователя фактически становится хронологией его присутствия внутри конкретного сообщества.

Особенно хорошо это заметно во время конфликтов. Когда возникает спор, участники могут обращаться к событиям многолетней давности: старым отзывам, предыдущим претензиям или решениям администрации. Иногда одна архивная тема способна полностью изменить восприятие ситуации, которая происходит сейчас.

Со временем накапливается несколько слоёв такой памяти:
🖤 история сообщений и активности пользователей
🖤 старые отзывы и изменения репутации
🖤 решения арбитражей и публичные претензии
🖤 объявления администрации и изменения правил
🖤 архивы закрытых разделов и проектов
🖤 упоминания участников, которых давно нет на площадке

Но здесь возникает интересная проблема: память форума никогда не бывает полной. Сообщения удаляются, разделы закрываются, аккаунты блокируются, изображения исчезают, ссылки перестают работать. Через несколько лет от некоторых событий остаются только цитаты в чужих сообщениях и обсуждения людей, которые когда-то их видели.

Из-за этого внутри старых сообществ постепенно появляется собственная версия истории. Одни события подробно задокументированы, другие существуют почти на уровне легенд: пользователи знают, что когда-то произошёл крупный конфликт или исчез известный участник, но восстановить точную последовательность событий уже невозможно.

Получается своеобразный парадокс. Теневая среда строится вокруг анонимности и временности, однако крупные сообщества одновременно создают очень длинный цифровой след собственной жизни. И чем старше становится форум, тем сильнее прошлое начинает влиять на отношение к пользователям, решения администрации и внутреннюю культуру.

Поэтому старый форум - это уже не просто работающий сайт. Это архив нескольких поколений сообщества, где сегодняшняя репутация и доверие иногда зависят от сообщения, оставленного человеком много лет назад.
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
🌐 В России заблокировали более 20 популярных VPN-сервисов за одну волну ограничений

В начале августа в России зафиксировали одну из крупнейших за последнее время волн блокировок VPN. По данным профильных источников, проблемы одновременно возникли более чем у 20 популярных сервисов: часть перестала подключаться полностью, у других резко снизилась скорость или стали недоступны отдельные серверы.

Сообщается, что ограничения затронули не только отдельные IP-адреса. Для блокировки начали активнее использовать ограничения целых подсетей крупных хостинг-провайдеров, из-за чего привычная смена сервера внутри VPN помогает далеко не всегда. Некоторые сервисы уже тестируют новые способы подключения и обновляют свои приложения, пытаясь восстановить стабильную работу.

Одновременно обсуждается усиление контроля за корпоративными VPN и создание системы, которая позволит отделять разрешённые подключения организаций от остальных сервисов. Это может сделать дальнейшие ограничения более точечными и усложнить работу публичных VPN, которыми пользуются обычные пользователи.

История с VPN постепенно превращается в технологическое противостояние: после каждого нового способа блокировки разработчики ищут очередной вариант обхода ограничений.

🖤 Как думаете, смогут ли VPN-сервисы и дальше адаптироваться к новым блокировкам или со временем привычные способы подключения перестанут работать?
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
ЧТО ЛОМАЕТСЯ ПЕРВЫМ, КОГДА ИСЧЕЗАЕТ КРУПНЫЙ ТЕНЕВОЙ ФОРУМ

Исчезновение крупного форума редко выглядит как аккуратное закрытие с финальным сообщением администрации. Чаще всё начинается с тишины: сайт перестаёт отвечать, официальные каналы молчат, пользователи не понимают, это технический сбой, атака или конец проекта. И почти сразу становится заметно, что самая хрупкая часть такой системы - доверие.

Пока площадка работает, огромное количество вещей кажется устойчивым: рейтинги, отзывы, статусы, история сделок, решения арбитража, старые сообщения. Но всё это существует только внутри конкретной инфраструктуры. Если форум исчезает, участники внезапно лишаются привычной системы доказательств.

Первым начинает рушиться именно это:
🖤 невозможно быстро проверить старую репутацию
🖤 исчезают истории конфликтов и решений арбитража
🖤 известные ники начинают копировать посторонние
🖤 появляются фальшивые «официальные» каналы и продолжения
🖤 старые связи приходится подтверждать заново
🖤 пользователи перестают понимать, кому вообще можно доверять

Особенно интересно, что репутация не переносится автоматически. Человек мог годами иметь высокий статус на одной площадке, но после её исчезновения на новом форуме он снова оказывается обычным аккаунтом. Старое имя остаётся, а механизм, который подтверждал его историю, больше не существует.

Следом начинается борьба за наследство. Конкурирующие площадки пытаются привлечь освободившуюся аудиторию, новые проекты объявляют себя преемниками, а бывшие участники старого сообщества расходятся по разным направлениям. В результате бывший единый центр быстро превращается в десятки отдельных групп.

И здесь появляется парадокс: форум может исчезнуть за один день, а его сообщество - распадаться месяцами. Пользователи продолжают обсуждать старые конфликты, искать знакомые ники, восстанавливать контакты и спорить о том, кто действительно связан с прежней администрацией.

Поэтому закрытие крупной площадки - это прежде всего разрушение накопленной памяти. Сервер можно заменить, новый сайт можно запустить, аудиторию можно собрать заново. Гораздо сложнее восстановить годы доверия, истории и репутации, которые существовали только внутри исчезнувшего форума.
 

Pomidoriys

⚡ Contributor
ACTIVE NODE
INITIATED
🔤🔤
💾 Исследователи обнаружили новую угрозу для USB-устройств, которую не видят обычные антивирусы

Специалисты по кибербезопасности описали новый способ атаки, при котором вредоносный код скрывается не в файлах на флешке, а в прошивке самого USB-устройства. В отличие от привычных вирусов, такая модификация может оставаться незаметной даже после полного форматирования накопителя и не обнаруживаться большинством антивирусных программ.

По словам исследователей, после подключения заражённое устройство способно выдавать себя за клавиатуру, сетевой адаптер или другое доверенное оборудование. Это позволяет автоматически выполнять команды, перенаправлять сетевой трафик или запускать вредоносные сценарии без участия пользователя. Именно поэтому подобные атаки считаются особенно опасными для корпоративных сетей и государственных организаций.

Эксперты отмечают, что полностью исключить риск помогают только строгий контроль используемых USB-устройств, проверка их происхождения и применение специальных средств защиты, отслеживающих изменения прошивки. Для обычных пользователей главный совет остаётся прежним — не подключать неизвестные флешки и другие USB-устройства, даже если внешне они выглядят абсолютно безопасно.

Современные кибератаки всё чаще используют не уязвимости программ, а доверие пользователей к привычным устройствам.

🖤 Подключили бы вы найденную на улице флешку к своему компьютеру, чтобы узнать, что на ней находится?
 
Верх