СЕГОДНЯ ВСЕ ОБЛАДАТЕЛИ РОУТЕРОВ С WPA2 ЛОСОСНУТ ТУНЦА. Детали уязвимости KRACK пока ещё полностью не раскрыты, но известно, что проблема заключается в хэндшэйке и ГСЧ. В программу входит: расшифровка сигнала, перехват соединения и вставка контента.
Инфа будет здесь как только, так сразу: https://www.krackattacks.com и CVE-2017-13077, 13078, 13079, 13080, 13081, 13082, 13084, 13086, 13087, 13088.
>>37567 Ну почему сразу обязательным? Можно сделать по подобию паспорта: рожа с видеокамеры не совпала с рожей, закодированной в браслете >> дежурный тащмаер имеет полное право забрать тебя в обезьянник "до выяснения личности". А если браслета нет или он неисправен - тем более.
>>37567 Я думаю, что скорее будут сначала какие-нибудь универсальные идентификационные карты. Типа на нее и зп получаешь, и в метро расплачиваешься за проезд и паспортные данные на ней и автоматическое списывание средств за жкх, мобилку и инторнеты.
>>37751 Двачую, так и будет. Типа электронный паспорт для госуслуг. А вот дальше законодательно утвердят чтобы все провайдеры предоставляли услуги только по ключу с этой карты, форм-фактор даже не важен, это уже само по себе будет цифровой тюрьмой. И что с этим делать? Революцию?
Общественная палата решила заняться мониторингом опасных трендов в интернетеАноним02/11/17 Чтв 06:44:01#26№37832
В Общественной палате РФ создадут мониторинговый центр, выявляющий опасные тренды в интернете, сообщила председатель комиссии ОП по развитию общественной дипломатии, гуманитарному сотрудничеству и сохранению традиционных ценностей Елена Сутормина.
"Появилась идея на базе нашей комиссии создать мониторинговый центр, основной задачей которого станет выявление опасных трендов в интернете и различных социальных сервисах", - сказала Сутормина на пресс-конференции в среду.
По ее мнению, примеры "групп смерти" и получения свободного доступа в "глубокий интернет" говорят о необходимости более серьёзно работать с информационным пространством.
Она сообщила, что в создании мониторингового центра примут участие различные эксперты, медиатехнологи и представители религиозных конфессий.
"Все анализы и наработки будем оперативно передавать в профильные государственные ведомства", - добавила Сутормина. http://www.interfax.ru/russia/585725
Власти задумались о ведении реестра IMEIАноним04/11/17 Суб 15:00:02#27№37874
>>36349 (OP) Власти вернулись к идее регулирования оборота мобильных телефонов путем контроля их заводского кода (IMEI). Для этого может быть создан реестр идентификационных номеров абонентского оборудования, который будет синхронизироваться с данными сим-карт. Принятие инициативы в интересах силовиков и розничных сетей электроники: реестр поможет с розыском украденных устройств, а также поспособствует ограничению непрямых поставок смартфонов в Россию.
Комиссия при Совете федерации обсудила инициативу по контролю идентификаторов мобильных устройств (IMEI), сообщила “Ъ” представитель сенатора Людмилы Боковой. «На первом этапе предлагается установить запрет на продажу телефонных аппаратов без IMEI на территории РФ, а на втором этапе — подготовить соответствующие изменения в таможенное законодательство Евразийского экономического союза (ЕАЭС)»,— цитирует госпожу Бокову «Парламентская газета». В дальнейшем можно изучить вопросы ответственности за «перепрошивку» смартфонов, создания реестра IMEI и использования его данных операторами связи, сообщила “Ъ” сенатор.
По данным “Ъ”, в заседании участвовали представители Минкомсвязи, Роскомнадзора, ФТС, МВД, ФСБ, Генпрокуратуры, МТС, «Вымпелкома», «МегаФона», Tele2, Apple, Samsung, «М.Видео» и отраслевых ассоциаций РАТЭК и АКИТ. В ходе обсуждения представитель МВД отметил, что знание IMEI необходимо для оперативно-разыскных мероприятий. Представитель Роскомнадзора предложил контролировать одновременно базы IMEI и сим-карт; в ФТС в принципе поддержали необходимость регулирования, рассказал источник “Ъ”.
Присвоение IMEI происходит добровольно по рекомендациям Ассоциации GSM. Но у разных производителей устройств цифровой код может совпадать и, как следствие, происходит дублирование IMEI, отмечает представитель РАТЭК Антон Гуськов. По оценке АКИТ, 5–10% телефонов содержат дублированные IMEI. Одним из способов решения этой проблемы Людмила Бокова назвала контроль операторами связи IMEI через определение идентификатора телефона абонента с последующей сверкой с базой данных сведений о нем и используемых им идентификационных модулях. Организация и ведение реестра IMEI станет еще одной проблемой, предупреждает Антон Гуськов: «Пока неясно, кто будет нести ответственность за обновление и сохранность базы». Цель ее создания непонятна участникам рынка, и важно, чтобы она не стала инструментом недобросовестной конкуренции, считает он.
Это не первая попытка отрегулировать оборот смартфонов через контроль IMEI. Как сообщал “Ъ”, еще в 2011 году депутаты Госдумы предлагали блокировать по IMEI работу украденных мобильных телефонов. В 2010 году МВД предлагало обязать операторов связи регистрировать IMEI. Сейчас в первую очередь необходимо определиться с целью регулирования и оценить оправданность затрат на его реализацию, сообщили “Ъ” в Генпрокуратуре. Пока нет готовых решений, «которые бы не наносили ущерба абонентам или операторам и не создавали дополнительную нагрузку на бюджет», отмечают в пресс-службе Минкомсвязи. В пресс-службе Роскомнадзора сообщили, что тема не относится к полномочиям ведомства.
Сначала надо решать проблему «задвоения» IMEI, считают в МТС. В «Вымпелкоме» поддержали начинание властей, выступив за «поэтапное внедрение с использованием успешного мирового опыта». По мнению представителя «МегаФона», установление в законодательстве понятия IMEI «видится безболезненным». Но устанавливать требования к ввозимым устройствам можно только синхронно с пятью государствами ЕАЭС, подчеркнули в «МегаФоне». Регулирование может обезопасить граждан от терроризма и защитить потребителей от краж мобильных телефонов, уверен президент АКИТ Алексей Федоров. В случае легализации параллельного импорта АКИТ не исключает ситуацию, когда в РФ будут завозиться телефоны, предназначенные для другого государства и имеющие, таким образом, задвоенный IMEI-код в разных странах. Поэтому ассоциация считает важным исключение сотовых телефонов из программы параллельного импорта, добавил господин Федоров.
В Tele2, Samsung, «М.Видео» не предоставили комментариев, с Apple связаться не удалось.
Как стало известно “Ъ”, Россвязь изучает возможность создания базы данных кодов IMEI использующихся в России мобильных телефонов. Проект готовы реализовать в Центральном научно-исследовательском институте связи, который уже выступает оператором базы данных перенесенных номеров. База IMEI потенциально может использоваться для блокировки устройств, которые были украдены либо ввезены в Россию нелегально.
“Ъ” стали известны детали проекта Россвязи по регулированию оборота мобильных телефонов. Как сообщили в ведомстве, ключевую роль в нем должна сыграть единая информационная база данных IMEI (международный идентификатор мобильного оборудования). Она будет содержать белые и черные списки IMEI, а также абонентский номер или идентификатор сим-карты, либо и то, и другое. Этот набор информации позволит однозначно идентифицировать устройства, что исключит вероятность ошибочной блокировки телефонов с дублирующимися IMEI, «если такая блокировка будет необходима», считают в Россвязи.
Реестр IMEI может быть создан на основе инфраструктуры подведомственного Центрального научно-исследовательского института связи (ЦНИИС), полагают в Россвязи. ЦНИИС также выступает оператором базы данных перенесенных при смене абонентами оператора номеров. Гендиректор ЦНИИС Андрей Грязев отметил, что институт изучает проект базы IMEI с 2015 года. Его заказчиком может выступить Федеральная таможенная служба, Минкомсвязи, Минпромторг или силовые ведомства, полагает он. Основная цель такой базы данных — запрет на использование краденых, контрафактных, нелегально ввезенных в Россию мобильных, говорится в презентации проекта. Там отмечается, что такие базы уже созданы в США, Великобритании, Индии. ЦНИИС предлагает обеспечить финансирование создания базы данных IMEI за счет субсидий из федерального бюджета.
Стоимость и сроки ее создания зависят от требуемого функционала и серверных мощностей.
По словам Андрея Грязева, есть несколько сценариев внесения данных в базу IMEI — например, телефоны могут заноситься туда при первой регистрации в сети. По его словам, это позволит проверить, ввозился ли аппарат в Россию легально. «Если мобильный ввезен нелегально, продавцу присылается уведомление. Если законодатель скажет — возможна блокировка аппарата уполномоченными организациями. Может быть, покупателю дадут месяц-два на легализацию и оформление»,— полагает господин Грязев. По оценке Ассоциации компаний интернет-торговли (АКИТ), дублированные IMEI содержат 5–10% телефонов в России. Господин Грязев подчеркнул, что «абсолютно не согласен» с перспективой блокировки всех таких телефонов. «В этом случае на 99% мы накажем людей, а надо наказывать недобропорядочных игроков рынка»,— поясняет он.
В Минкомсвязи, Роскомнадзоре и секретариате вице-премьера Аркадия Дворковича не стали комментировать возможность создания базы IMEI. В «МегаФоне» отметили, что само установление в законодательстве понятия IMEI «видится безболезненным». В дальнейшем, по мнению компании, можно проработать и механизмы использования данных об IMEI. «Вымпелком» готов проанализировать предложение Россвязи. «В целом оператор выступает за поэтапное внедрение регулирования IMEI с использованием успешного мирового опыта»,— сообщила представитель оператора Анна Айбашева. В МТС и Tele2 отказались от комментариев.
Президент АКИТ Алексей Федоров полагает, что сейчас номера могут дублироваться только на аппаратах дешевых китайских производителей, которые заказываются на AliExpress, но не у крупных производителей — Apple или Samsung. По его мнению, важно не то, кто именно станет оператором базы данных IMEI, а чтобы все ввезенные аппараты регистрировались в этой базе. Это в том числе позволит избежать ситуаций, когда устройства попадают в страну, минуя официальные каналы поставок, считает он. «Списки зарегистрированных IMEI должны передаваться операторам Минкомсвязью при участии Роскомнадзора, при этом аппараты, ввезенные в страну до введения регулирования IMEI, могут продолжать работать»,— предлагает господин Федоров.
Google следит за пользователями смартфонов даже с вынутой сим-картой и выключенной геолокациейАноним23/11/17 Чтв 03:47:40#37№38151
По данным интернет-издания Quartz, с начала 2017 года мобильные устройства на базе Android собирают информацию об адресах соседних сотовых вышек и отправляют эти данные в Google. В результате компания имеет доступ к данным о местонахождении отдельных лиц и их передвижениях, даже если сами пользователи этого не хотят.
По данным источника Quartz, Google стала применять Cell ID после изменения в службе push-уведомлений Firebase Cloud Messaging, которая принадлежит компании и работает на телефонах Android по умолчанию. Таким образом, даже устройства, сброшенные до заводских установок, с отключенными службами геолокации отправляли информацию в Google. Смартфоны с сотовыми данными или Wi-Fi соединением, предполагает Quartz, отправляли данные каждый раз, когда они попадали в зону действия новой сотовой вышки. Когда Android-устройства были подключены к сети Wi-Fi, они отправляли адрес в Google, даже если у них не было установленных сим-карт.
В Google подтвердили информацию Quartz о сборе данных о местоположении пользователей смартфонов, однако заявили, что эти данные никогда не использовались и не хранились. В компании также заявили, что до конца ноября планируют отказаться от подобной практики.
«В январе нынешнего года мы начали изучать идентификатор сотовой связи Cell ID в качестве дополнительного способа для повышения скорости доставки сообщений. Тем не менее мы никогда не добавляли Cell ID в нашу систему сетевой синхронизации, так что эти данные немедленно уничтожались. Мы обновили нашу систему, чтобы она больше не запрашивала идентификатор сотовой связи»,— сообщил представитель Google в письме Quartz. Также, по словам Google, система Firebase Cloud Messaging, которая контролирует push-уведомления и сообщения, отделена от служб геолокации, которые предоставляют местоположение пользователей в Google.
Компанию неоднократно обвиняли в слежке за пользователями: в декабре 2015 года компанию обвинили в слежке за студентами, использующими Chromebook, несмотря на заявления в обратном. В июле 2017 года появилась информация, что Google следит за покупками своих пользователей, совершенных offline, чтобы понять, насколько хорошо действует контекстная реклама.
>>38190 Вот же блять ебанутые уроды, скоро в туалет нельзя будет сходить без идентификации. Что за тюрьма к нам приходит оруэлловская. Блять, надо выпиливаться. Лучше время жизни все равно уже прошло.
https://lenta.ru/news/2017/11/27/tor_again/ Глава Роскомнадзора Александр Жаров заявил, что в случае если в России будет принято решение запретить анонимный браузер Tor, то ведомство выполнит эти требования. Об этом он рассказал в интервью RT.
Жаров объяснил, что в России не может быть использован опыт Китая и Белоруссии по блокировке этого софта.
«Дело в том, что у нас по-разному построена система фильтрации контента. У нас много операторов, которые предоставляют доступ в интернет», — объяснил он на примере китайских коллег.
При этом глава ведомства добавил, что решение будет принято совместно со спецслужбами, поскольку «с видимой стороной Тоr все более или менее понятно, со скрытой ситуация сложнее».
>>38197 >заявил, что в случае если в России будет принято решение запретить анонимный браузер Tor А разве его уже не запретили вместе с недавним "законом" о запрете обхода блокировок? Насколько я помню, Tor под него как раз подпадал. Или эти ущербные уже сами запутались в том, что они запретили?
http://ruskline.ru/news_rl/2015/04/30/borba_s_pravoslaviem_nesomnenno_odna_iz_form_rusofobii/ >«А что до антицерковных выпадов - эту проблему может решить развиртуализация пользователей интернета, как это уже произошло в некоторых странах. Там для регистрации в соцсетях необходимо предъявлять свой паспорт и подписывать настоящим именем. Когда люди в интернете станут сами собой, на "аватарке" будет выставлено их реальное фото, русофобские и антиклерикальные высказывания сойдут «на нет». Человек будет знать: его можно привлечь за оскорбление. Кстати, один из основателей Лаборатории Касперского, Евгений Касперский, считает, что развиртуализация произойдет – я читал интервью с ним. Это будет правильно.
В Великобритании Firefox не будет использовать DNS-over-HTTPS из-за претензий в обходе блокировок
Компания Mozilla не намерена включать по умолчанию поддержку DNS-over-HTTPS для пользователей из Великобритании из-за давления со стороны Ассоциации провайдеров Великобритании (UK ISPA) и организации Internet Watch Foundation (IWF). Несколько дней назад организация UK ISPA номинировала Mozilla на звание "Злодей Интернета" в связи с работой по внедрению DNS-over-HTTPS.
TLDR: ребята более 10 лет были в курсе потенциальных проблем/уязвимостей, но ничего не исправили. Проблемы наконец нагрянули, ребята недовольны.
Кекнул с GnuGP: It’s worth noting that there is no cryptography involved in what GnuPG gets stuck on: since the public keys are not available, none of the signatures get cryptographically verified. It’s taking minutes to traverse a 17MB database of 50K rows.
>>43684 Не, это понятно, что от РФ именно этого и стоит ждать, но если вдруг получится вскрыть Тор и научиться перехватывать сообщения из жаббера и ко - будет интересно
>>43683 Новость на меил.сру видел, а значит они сами заинтересованы в её распространении. Может даже сами и слили, чтобы все все их боялись и считали всемогущими. Однако характер принимаемых законов и мер говорит о том, что даже самые примитивные методы обхода им как заноза в жопе.
>>43688 > Может даже сами и слили, чтобы все все их боялись и считали всемогущими. Об этом я не подумол. Видать новость и рассчитана на таких как я, которые думотб не любят. Но все же я подумою над дополнительными мерами предосторожности