Адрес для входа в РФ: exler.world
Я вообще имел возможность сравнить, какое количество всякого спама и скама приходит по телефону на московский номер и на испанский. Некоторое время назад московский номер опережал в разы - каждый день было по несколько звонков со всякими "службами безопасности", молчанием в трубку, предложениями "бесплатно" пройти медосмотр и так далее и тому подобное.
В Испании чистого спама было очень мало: как правило, звонили всякие обслуживающие компании - электричество, свет, газ - которые уговаривали переходить к ним, обещая за это рай земной и даже какие-то плюшки.
В последнее время в Испании все резко ухудшилось. Я не знаю, что произошло, но всякого телефонного спама/скама стало больше на порядок. Раньше подобные звонки были один-два раза в неделю, а сейчас практически каждый день долбятся со всяким отстоем. Причем наглость спамеров возросла на порядок - запросто звонят и рано утром, и поздно ночью, и в выходные, причем нередко долбятся и долбятся - один такой целеустремленный и настойчивый набрал мой номер аж десять раз подряд, я видел в логах.
Раньше со всем этим потоком нормально справлялся TrueCaller. Но с этой возросшей активностью - по крайней мере, в Испании - он уже не справляется, очень многие номера не определял как спам.
Посоветовали программку с забавным названием Hiya (оказалось - очень известная программа, есть под Android и iOS). Она нормально работает параллельно с TrueCaller (только ее нужно выставить основным телефонным приложением), и всякий спам/скам она ловит не в пример лучше, чем TrueCaller). Так что если кому актуально - попробуйте, она бесплатная. Я на ней месяц сижу - очень доволен.
После недавнего обновления задурила панель задач (у меня она "родная", никакие навески там не стоят, мне без надобности). Периодически у каких-то запущенных приложений пропадают их иконки. Причем эффект плавающий. Например, у DeepL иконка вообще совсем пропала (на скриншоте). У Total иконка чаще есть, но тоже иногда пропадает. У Word изредка пропадает. У каких-то приложений - никогда не пропадает.
Кто-нибудь с подобным сталкивался и есть ли соображения, как лечить? Спасибо.
P.S. Унылую шнягу из серии "переходи на Mac" приберегите для кого-нибудь другого, ладно?
Upd: Спасибо за рекомендации, но увы - пока ничего не помогло. Выяснилось только, что есть приложения, типа DeepL, у которых иконка теперь не показывается всегда. Также есть приложения, у которых всегда показывается. И есть приложения, у которых то показывается, то нет. DeepL даже переустановил. Когда устанавливался - иконка была. После установки запустил - иконки снова нет. Дурдом.
Спецы по безопасности рассказывают о новом способе увода аккаунтов Telegram. Способ, кстати, довольно действенный, многие на такое могут купиться, имейте в виду!
Мошенники начали использовать новую схему кражи аккаунтов в Telegram, сообщили РБК в компании — разработчике технологий для борьбы с киберпреступлениями F.A.C.C.T. (бывший российский бизнес Group-IB).
Суть схемы заключается в рассылке сообщений с информацией об оформлении заявки на удаление аккаунта в мессенджере: злоумышленники под видом службы поддержки предлагают через специальную форму отменить процедуру.
Владелец, переходя по ссылке, попадает на фишинговый ресурс, повторяющий дизайн Telegram, где ему предлагается ввести номер телефона и код безопасности. После этого мошенники перехватывают контроль над аккаунтом, получая доступ к перепискам, а также к управлению каналами, которые администрировала жертва.
Специалисты F.A.C.C.T. отмечают, что фишинговый сайт сразу же проверяет введенные данные: если они неверны, то появляется сообщение об ошибке.
«Так как злоумышленники распространяют ссылки на ресурсы для угона аккаунтов Telegram в личных сообщениях, им не требуется большое количество таких фишинговых страниц. Достаточно одного активного ресурса и запасного домена в случае блокировки предыдущего», — указывают в компании.
Там также подчеркивают, что сторонние лица не могут запрашивать удаление учетной записи, только сами пользователи могут деактивировать ее в настройках. Сделать это можно вручную либо установить сроки удаления после определенного периода неактивности аккаунта. (Отсюда.)
Полезная статья в издании How-To Geek о том, почему мы должны использовать длинные пароли. Вещи вроде бы общеизвестные, но при этом огромное количество людей до сих пор использует пароли вида Password123, а потом они начинают жаловаться, что их почту взломали, их учетку в соцсетях взломали, вообще все взломали. А ведь пароль "Svetlana2005Love" казался таким устойчивым...
Ну и не устану повторять: не надо придумывать пароли, доверьте это дело соответствующей программе. Придумайте один единственный устойчивый пароль, а для всего остального пароли пускай для вас создает и хранит хороший менеджер паролей.
Но статью ниже - гляньте, она полезная. Нужно хорошо понимать, какие пароли являются устойчивыми, а какие нет, и что такое "энтропия пароля".
Всем нам знакомо раздражение при создании нового аккаунта в Интернете: вы вводите нужный пароль, а потом сервис задирает вам нос по поводу минимальной длины и использования специальных символов. Однако на это есть своя причина, и в этой статье я расскажу, почему вам нужен длинный пароль.
Короткий ответ - энтропия пароля. Этот термин звучит гораздо сложнее, чем есть на самом деле, если вы не знакомы с криптографией, поэтому давайте рассмотрим, что такое энтропия пароля.
Что такое энтропия пароля?
Энтропия пароля - это показатель того, насколько непредсказуемым и случайным является ваш пароль. Энтропия пароля измеряется в битах - основной единице измерения информации в вычислительной технике. Больше бит - лучше, и большинство экспертов сходятся во мнении, что энтропия должна составлять не менее 64 бит, хотя это число является спорным. Более высокая энтропия означает, что ваш пароль является более случайным. Когда речь идет о защите, случайность - это хорошо.
Давайте немного объясним это. Когда злоумышленник хочет проникнуть в вашу учетную запись или устройство, он обычно пытается подобрать пароль, так как это часто единственное, что его защищает, если только у вас не включена двухфакторная аутентификация. Поскольку многие люди не заботятся о включении двухфакторной аутентификации, это превращает пароли в так называемую единую точку отказа.
Лучший способ атаки на пароль - атака по словарю, то есть программа, которая пытается «угадать» пароль, перебирая распространенные слова и фразы. Это почти буквальное перебирание всего словаря, а также распространенных вариаций пароля. Как только пароль угадан, злоумышленник получает доступ.
Грубая сила и случайность
Атаки по словарю - эффективны: большинство атак позволяют взломать простой пароль за несколько секунд (компания Hive Systems, специализирующаяся на кибербезопасности, ведет несколько таблиц с подробной информацией об этом).
Поскольку атаки по словарю основаны на предсказуемости (слова, которые уже существуют), единственным хорошим способом борьбы с ними является добавление случайности в пароли. Многие люди знают об этом, поэтому они добавляют несколько символов к существующим паролям, чтобы создать что-то вроде «p@ssword» или «password123».
Однако это не работает, поскольку не является случайным. Злоумышленники могут легко учесть такое изменение, и им потребуется на наносекунду больше времени, чтобы получить доступ к учетной записи. Чтобы приблизить пароль к действительно случайному, необходимо полностью исключить человека из уравнения и использовать компьютер для создания случайного пароля. Лучшие менеджеры паролей - программы, которые создают и хранят пароли за вас, имеют такую функцию.
Как энтропия влияет на длину пароля
Большая энтропия создает лучшие пароли, но что именно делает энтропию лучше? Есть четыре фактора, которые следует принять во внимание:
- Длина пароля
- Использование специальных символов
- Использование заглавных символов
- Использование цифр
Все эти факторы важны, но длина играет особую роль, для объяснения которой нам понадобятся некоторые математические выкладки.
Как рассчитать энтропию пароля
Как уже говорилось, энтропию можно измерить, а значит, ее можно и вычислить. Формула для этого выглядит следующим образом:
E = log2(RL)
- E означает энтропию и является результатом, который мы вычисляем. Чем выше, тем лучше
- L - это длина пароля, то есть сколько в нем символов.
- R - это диапазон, сколько символов у вас в распоряжении, о чем я расскажу чуть позже.
- log2 - это математическая формула, которая позволяет вычислить необходимое количество бит - для наших целей нам не нужно ее понимать.
Как только мы разберем ее на части, эта формула окажется не такой уж страшной, но нам все же придется перейти к диапазону. При использовании обычной американской раскладки клавиатуры у вас есть 26 букв. Если бы вы создавали пароль, используя только строчные буквы, то ваш диапазон был бы равен 26. Если использовать калькулятор энтропии, предполагая длину в восемь символов, то энтропия составит 37,60 бит, что просто ужасно.
Если мы добавим заглавные буквы, то удвоим ваш диапазон до 52, поскольку заглавные буквы считаются отдельными для наших целей. Это даст вам энтропию в 45,60 бит. Это все еще не очень хорошо, но мы продвигаемся вперед.
Если мы добавим цифры 0-9, то получим диапазон 62, а если добавим 33 символа, то диапазон увеличится до 95. Используя всего 8 символов, мы получаем энтропию 52,56 бит, что все еще намного меньше 64 бит. Единственный способ еще больше увеличить энтропию - сделать пароль длиннее.
Какой должна быть минимальная длина пароля?
Остается вопрос о том, какой длины должен быть пароль. Для этого нужно решить, сколько бит энтропии нам нужно. Хотя общепринятым ответом является 64, с учетом скорости развития технологии взлома, о которой говорилось в статье Hive Systems, мы, возможно, захотим проявить осторожность и остановиться на 100 битах энтропии.
Учитывая это, мы можем перевернуть формулу и получить длину в 16 символов, предполагая, что мы используем все 95 символов. Это даст нам энтропию в 105,12 бит. 15 символов тоже подойдут, так как это даст нам 98,55 бит, но ниже этого значения вы окажетесь на опасной территории. Конечно, если вы работаете с количеством символов меньше 95, вам в любом случае придется использовать более длинный пароль.
Пишут, что YouTube в РФ всё-таки доломали. Вместе с ним и ещё что-то заодно, но это обычное дело.
Как противостоять - пишут в ТГ "Служба техподдержки":
Что делать? Есть несколько вариантов, как смотреть любимые каналы даже в условиях таких серьёзных ограничений.
👉VPN: наш список проверенных инструментов всё ещё актуален!
👉Альтернативные браузеры: Ceno отлично справляется с замедлением.
👉Экспериментальный протокол QUIC - не так сложно, как звучит
👉GoodbyeDPI: только для Windows и чуть посложнее, но у нас есть инструкция😉
Если вы в РФ, и вам что-то из этого помогло - поделитесь в комментах.
Узнаёте? Инсталлятор Windows 95 на 16 дискетах. Устанавливалась до-о-о-о-о-олго. Но, впрочем, Windows 95 реально была большим прорывом, я хорошо помню, как она появилась.
Кстати, у меня еще был инсталлятор Windows 1.0. На двенадцати, вроде, пятидюймовых дискетах. И я его даже установил как-то на свою первую 286-ю машинку. Потратил на это дело часов пять. Потом долго пытался понять, что вообще с этим делать - там все еле ворочалось и набор программ был крайне куцый. Так и не понял - снес к чертям. А вот трешку уже использовал вовсю.
Беспроводная связь со смартфонами на Android и iOS уже доступна в тестовых сборках Windows 11 и с помощью бета-версии приложения Link to Windows.
Правда, прямо в Проводнике подключенный смартфон как отдельное устройство пока не появился (но должен появиться в ближайшее время), но с помощью Link to Windows и при включении соответствующих настроек в разделе настройки Bluetooth на ПК теперь возможна полноценная работа со смартфоном по беспроводному соединению, включая звонки, чтение и отправка SMS, работа с фотографиями на смартфоне и запуск приложений на смартфоне.
Смотрите, как это выглядит. Включаем в настройках "Связь с телефоном".
Устанавливаем Link to Windows, подключаем там смартфон - поддерживается Android и iOS.
В том же разделе разрешаем доступ к смартфону и выбираем опции.
Теперь заходим в приложение "Связь с телефоном". И вот там есть вообще всё - сообщения, фотографии, приложения и вызовы.
Приложения.
Вызовы. (Что-то Шкафиц никак не мог дозвониться, надеюсь, ничего срочного.)
Сообщения.
Полноценная работа с фотографиями на смартфоне.
Слушайте, ну прям совсем же удобная штука! И универсальная. Раньше у меня такое работало только с самсунгом через специальное самсунговское приложение. А теперь работает с любым смартфоном.
После "черной пятницы", когда обновление средства защиты CrowdStrike вывело из строя огромное количество корпоративных компьютеров под управлением Windows, в комментах часто раздавались ехидные голоса из серии "Работали бы на Linux, ничего подобного не было бы".
Ага, ага, ЩАС! Как выяснилось, CrowdStrike прекрасно себе поломал Debian и Rocky Linux еще в апреле и мае этого года, просто это никто не заметил из-за ничтожного количества серверных сборок Debian и Rocky Linux в корпоративных применениях.
Ну и в этом кейсе интересно еще и то, как себя повела техподдержка CrowdStrike. Как говорится, первый звоночек прозвенел еще тогда, только его никто не услышал.
Обновление ПО CrowdStrike сломало серверные сборки на Debian и Rocky Linux в апреле и мае этого года. Но этого особо никто не заметил, кроме нескольких клиентов. ИБ-разработчики неделями тянули с закрытием тикетов и писали отписки клиентам, долго выпускав нужный патч. Пользователи тогда заметили, что уровень тестирования и техподдержки в CrowdStrike оставляет желать лучшего. Хотя защитные сервисы этого разработчика используют 29 тыс. крупных компаний в мире, включая 500 из списка Fortune 1000. Оказалось, что большая часть из них предпочитает Windows, а техподдержка CrowdStrike оперативно реагирует только при глобальной проблеме.
В апреле обновление CrowdStrike привело к одновременному сбою всех серверов Debian Linux в гражданской технической лаборатории. Из-за инцидента IT-системы отказались загружаться без оперативных действий системных администраторов. Обновление CrowdStrike оказалось несовместимым с последней стабильной версией Debian, несмотря на то, что предположительно разработчиками поддерживалась конкретная конфигурация Linux. ИТ-команда лаборатории обнаружила, что удаление кода ПО CrowdStrike позволяет серверам на Linux загружаться штатно, и сообщила об инциденте ИБ-разработчикам.
Член команды инженеров лаборатории, участвовавший в приведении серверов в порядок после инцидента, выразил недовольство задержками с ответами техподдержки CrowdStrike. ИБ-разработчикам потребовались недели, чтобы провести анализ первопричин после того, как они признали свои ошибки. Анализ показал, что конфигурация Debian Linux не была включена в их тестовую матрицу.
«Модель Crowdstrike выглядит так: мы устанавливаем программное обеспечение на ваши машины в любое время, когда захотим, независимо от того, срочно оно или нет, без его тестирования», — заявил инженер из лаборатории с отключенными серверами Debian Linux .
В мае пользователи CrowdStrike также сообщали о подобных проблемах после обновления до RockyLinux 9.4, когда их серверы зависали из-за ошибки ядра. Служба поддержки Crowdstrike признала наличие проблемы, подчеркнув неадекватное тестирование и недостаточное внимание к проблемам совместимости в различных операционных системах.
Профильные эксперты считают, что для избежания подобных проблем в CrowdStrike следовало бы уделять приоритетное внимание тщательному тестированию всех поддерживаемых конфигураций. Кроме того, компаниям-клиентам CrowdStrike следует с осторожностью подходить к обновлениям этого ПО и иметь планы действий на случай непредвиденных обстоятельств для смягчения потенциальных сбоев.
CrowdStrike заявили, что выпустили «фикс», который должен исправить проблему, вызвавшую глобальный сбой в работе аэропортов, банков и компаний
Генеральный директор CrowdStrike Джордж Курц заявил, что проблема, вызвавшая глобальный сбой, выявлена и исправлена. По его словам, компания работает с «клиентами, пострадавшими от дефекта, обнаруженного в обновлении контента для хостов Windows», и что проблема «не связана с инцидентом безопасности или кибератакой».
«Проблема была выявлена, изолирована и исправлена. Мы направляем клиентов на портал поддержки для получения последних обновлений и продолжим предоставлять полные и постоянные обновления на нашем веб-сайте», — сказал он. Некоторые аэропорты уже отчитались, что вернулись к нормальной работе (такое заявление выпустили в аэропорту Дубая), где-то проблемы ещё продолжаются — например, в Риме (на видео), где часть рейсов отменена, а пассажиры вынуждены стоять в длинных очередях. (Отсюда.)
Нет, оно понятно, что не связано с с инцидентом безопасности или кибератакой. Но кто такое вообще допустил, и кто вот за этот конкретный адок по всему миру будет отвечать? Судя по испанской прессе, в аэропортах по-прежнему жопа полнейшая.
Ну и как не вспомнить вот этот эпизод из хорошего сериала "Космические силы".
Вот это сбойнуло так сбойнуло! Прям "Чёрная пятница" какая-то!
Аэропорты, банки и компании по всему миру сообщили о технических проблемах из-за сбоя Windows
О проблемах сообщается, в частности, в США, Великобритании, Индии, Новой Зеландии, Австралии. Крупнейшие американские авиакомпании, в том числе Delta, United и American Airlines, приостановили полеты из-за проблем со связью, передает CNN.
Технические проблемы вызваны неполадками в работе устройств на системе Windows. Как отмечает The Verge, компьютеры на Windows показывают пользователям «синий экран смерти».
Аэропорт Берлина сообщил, что «в связи с техническими неполадками регистрация на рейсы будет проходить с задержкой». Аэропорт Мельбурна предупредил пассажиров о «глобальной проблеме, которая влияет на процедуру регистрации у некоторых авиакомпаний» и посоветовал пассажирам «выделить немного дополнительного времени для регистрации».
Кроме того, из-за сбоя выйти в эфир утром 19 июля не смог британский телеканал Sky News. Крупнейший банк Австралии Commonwealth Bank сообщил о проблемах с обслуживанием из-за технических проблем. В Канберре не работают кассы самообслуживания в некоторых супермаркетах, передает ABC.
Компания Microsoft заявила, что принимает «меры по смягчению последствий» после возникновения проблем с обслуживанием.
Акции Microsoft потеряли почти 3% на фоне глобального сбоя.
Из-за глобального сбоя пассажиры в некоторых аэропортах получают рукописные посадочные талоны
Пользователь соцсети X рассказал, что из-за технического сбоя в одном из аэропортов Индии он получил посадочный талон на самолет, заполненный от руки.
Sky News пишет, что в аэропорту Гонконга регистрация на рейсы также проводится вручную. (Отсюда.)
Но также пишут, что это связано с обновлением системы защиты CrowdStrike.