brmail: (Default)
 Всегда утверждаю, не храните конфиденциальные данные в облаках. Потому что рано или поздно их хакнут,  и данные ваши утекут. 
LastPass Hacked: Password Manager With 25 Million Users Confirms Breach.
Если уж храните что-то важное в том же dropbox - ну закатайте в rar архив с паролем 10+ символов. 
Локально ваши данные хоть как то защищены паролем приложения, в котором хранятся. В облаке тем самым паролем казалось бы тоже защищено, однако если хакеры добрались до исходников продукта , то считай что и не защищено вовсе. 
LastPass что-то там вякает, что данные юзеров не утекли. Пока со счетов этих юзеров не утекли деньги, и пока не начали угонять важные емейл аккаунты, все может так и быть, только время покажет  - утекли данные или нет. 
Кстати та же примерно фигня про кредитки, которые с радостью хочет сохранить каждый браузер, которым вы пользуетесь. Удобно? Да удобно. Безопасно? Да, безопасно, пока сервис не хакнут, и данные не начнут продаваться в даркнете. 

brmail: (Default)
Предистория такая. У меня есть домейн вида "моя фамилия" дот com. Домейн запаркован и используется сейчас исключительно для почты. Причем не для основной, а alias,  так, чтоб было. Основной такой же, но дот org и он тоже чисто для почты и повешен  на гугл аппликейшен. ,Те MX записи домейна указывают на гугловские сервера. Соотвественно в этом домейне можно было раздавать сколько угодно gmail акаунтов, правда сейчас они это дело ограничили каким то небольшим числом, но это не важно, для семьи хватает. Соотвественно почта идущая на домейн дот com ловится там у провайдера и форвардается на соотвествующие алиасы в домейне дот org  у гугла, откуда и читаются.
Похакали походу какие то вебсайты, где были нехешированные пары емейл - пароль. Сейчас присылают (я получил за последние дни 4 разных письма) мейлы такого примерно содержания: 

Я великий и ужастный хакер, перехватил ваш емейл ... и пароль (пароль указан в тексте) ... 
теперь у меня есть доступ к вашему мейлбоксу, не пытайте сменить пароль, я все равно его узнаю. 
Все контакты ваших друзей и ваши темные делишки мне известны, если не заплатите мне биткоинами $850 (в каждом письме сумма немного отличается - на 10-15 баксов) то я разошлю все ваши нелицеприятные дела всем вашим контактам. 

Судя по емейлу и паролю это какой то из неважных сайтов, на которых почему то требуется регистрироваться, но никакой важной информации о мне там нету, требуют регистрацию, чтобы видеть атачменты на форуме например, или чтобы зайти прочесть какую-то более менее закрытую область. В таких случаях я чаще всего использую этот пароль. Удобно всегда начать пробовать логинится с него, а если не вышло смотреть свои записи или просить восстановить на емейл. 

Вот меня интересует, неужели есть какой то процент людей, который таки платит, еще и биткоинами. Чтобы платить этими самыми биткоинами нужно проделать дохрена технической работы чтобы их сперва купить, а потом кому то перевести.
 
brmail: (Default)
Мне за это не платят, но будем считать что на правах рекламы:
Если кто пользуется VPN сервисами, то самое время оплатить годовую подписку, пока она со скидкой, и евро недорогой
Читать сюда, платить сюда
37 баксов в год за очень приличный сервис c серверами по всему миру, разрешающий юзать торренты через себя, допускающий одновременно несколько соединений и не упавший за два года, что я его пользую ни разу - неплохой дил
brmail: (письмецо)
Писал тут комментарий, подумал что может кому полезно будет:
--------- cut ----------
Еще очень полезно поставить себе приложение Ghostery и оно покажет или при вашем желании блокирует кучу информации которую собирают о вас кто не попадя. Но особо смешно, что сегодня любая домохозяйка, спроси ее об этом - знает, что куки это все вредно и нарушает прайваси и тд. И никто в прессе не кричит и не сообщает публике, что все до единого современные браузеры поддерживают такую фигню, как браузер storage, в котором в отличие от печенек можно запросто запихать мегабайты информации, никого не пугая и не оповещая.
Ну а раз криков нету, то тот кому надо - этим пользуются на полную, те же рекламные сети.
Приложение для хрома называется "HTML5 Storage Manager All in One"
Поставьте, пустите, сходите на Амазон к примеру. Посмотрите на свои куки и на свои записи в хранилище.
Да что там Амазон - ЖЖ  в ленте ставит в куки две записи, а в storage сидят десятка полтора
--------- cut ----------
brmail: (Default)
Так уж получилось, что я часто пишу на тему никого не волнующего "privacy", которого в интернете уже давно нету. В общем то это просто факт, ну типа "волга впадает в каспийское море", и от него не горячо не холодно никому. И это было бы совершенно обыкновенно, если бы с одной стороны пользователи понимали, что происходит, а с другой стороны рекламодатели имели бы совесть, ну хоть какую либо.
Дело в том, что недавно гугл хром получил новую галку в настройках, по имени Send a ‘Do Not Track’ request with your browsing traffic. Гугл был последним, в файрфоксе, IE, опере эти настройки уже есть. Настройка эта всего лишь бит в заголовке: 1 значит не отслеживать, -1 значит отслеживать можно, 0 значит юзер не трогал эту настройку. Казалось бы все прозрачно. Однако Микрософт включает этот бит в идущем с Windows 8 браузере IE10 по умолчанию. И тут же крупные рекламодатели типа Яхо отказываются принимать во внимание эту настройку полученную от IE10. Ну мы хотим за всеми наблюдать, а те несколько проценов которые ручками зайдут и поставят галку, ну мы перетерпим. А вот если все откажутся, ну тогда мы забьем болт на эти просьбы, и все будет как ранее.
Так что для тех, кто реально сам не хочет кидать мясо этим троглодитам - идем и ставим себе вот такой екстеншен. В настройках включаем блокировать все (не понравится - снесете) Ужасаемся какое количество рекламодателей за нами следят буквально везде.
brmail: (Default)
Очередная дыра в джаве (rte 7), к которой уже пару дней есть готовый эксплойт работающий в разных операционках и на большинстве браузеров. С точки зрения пользователя процесс заражения выглядит примитивно, зашел в интернете на страничку, и хлоп комп уже заражен. Антивирус не спасает. Оракл в свою очередь, в отличие от микрософта, не обновляет джаву ежемесячно, а делает это редко и неторопливо, более того, чаще всего пользователи не обновляют джаву даже получив уведомление, что доступна новая версия, ибо научены, что то, что сегодня работает со старой версией, запросто может перестать работать после обновления.
Вовсю уже подумываю о том, что похоже пришло уже время иметь под рукой виртуальную машину с семеркой, браузером, без всяких там адобов, джав итд, с которой ходить только по банкам и пейпалам, и более никуда. Ибо враг совсем рядом...
brmail: (Default)
Понятно, что на privacy в интернете многие давно уже плюнули. И то, что собранная на них частная информация где то копится, и как полагается ружью на стене, показанному в первом акте пьесы обязательно стреляющему в последнем акте значения не придается. Но в общем то это уже завтрашний день. Буквально завтрашний.
Скажем вы обращаетесь к банку за кредитом на дом, а вам в ответ - "не можем дать, у вас повышенное содержание сахара в крови, что в 75% случаев ведет к диабету и уменьшению срока жизни. мы опасаемся, что вы не отдав долг отдадите концы"
Или при поступлении на работу - "Увы, вы нам подходите по вашему опыту работы, но не можем вас взять, так как по нашей информации вы прыгаете с парашютом, а мы не можем себе позволить внезапно потерять ведущего специалиста" Думаете вру я тут все? Нет, совсем нет. Причем для первого вывода банк вполне мог воспользоваться не медицинской информацией о вас, а во втором случае ваше хобби по прыжкам с парашютом могло быть даже не описано вам лично в соц сетях. Достаточно того, что Гугл связал свои сервисы воедино. И теперь ваш профайл в гугл-мейл (и вся ваша индексированная почта), ваши фотографии (к которым уже вовсю применяют алгоритмы распознавания лиц), ваши круги в гугловской соц сети, для которой вы не имеет права регистрироваться под псевдонимом, календарь в который вы и ваши друзья удобно вбили имена и дни рождения, гугл-докс куда вполне могли попасть и прочие отнюдь не публичные данные - все эти сервисы (штук шестьдесят) собирающие вашу персональную информацию теперь будут ее не просто хранить, а складывать в единую папочку, на которой наклеено ваше имя, ваш адрес, место работы, список посещаемых сайтов, перечень онлайн магазинов где вы покупаете чаще всего, кстати вместе со списком того что вы покупаете и прочее и прочее. Подумайте над тем, как увлекательно кто-либо сможет использовать эту информацию вам не во благо. И то, что папочка эта хранится в гугле, и теоретически не доступна никому-никому в самом деле очень мало успокаивает. Сейчас недоступно, завтра в гугл устроится работать человек который захочет себе остров на карибах, и найдет способ утащить из их базы десяток терабайт персональной инфы...
Welcome в новый, непростой мир.
brmail: (Default)
Ага, а Фейсбук просто тупо следит за вами и пишет себе в базы каждый ваш шаг и чих в сети.
То что абсолютно все, что вы пишете на страничках фейсбука хранится у них вечно, и не удаляется даже если вы это удалили или изменили вы вероятно знаете. То, что фейсбук завел у себя сервис распознавания лиц на фотографиях, и постепенно обрабатывает все подлинкованные к сервису изображения и на их основании строит граф дружеских связей вы тоже вероятно знаете. Сейчас фейсбук застукали за давнишнем грехом - слежкой за своими пользователями с помощью печенюшек. Этому трюку в обед сто лет. Ранее его вовсю использовали баннерные сети. Потом им надавали по рукам, и вроде оно утихло. А fb решил что пора по новой , и реализован этот трюк так: при входе на фейсбук ваш браузер получает и сохраняет куки. По которым их сервер всегда вас узнает. Если вы покидаете сервис, нажав кнопку logout то сервер отдает браузеру другую печеньку. Но он по прежнему по ней может всегда вас идентифицировать. Далее путешествуя по сети вы во многих местах видете кнопку фейсбука. В момент когда вы видите эту кнопку сервер фейсбука читает ваши куки и обновляет информацию в базе, о том что именно вы посетили такой то ресурс в такое то время. А так как сайтов, поддерживающих интеграцию с fb масса, то картина выходит весьма широкая. Так что считайте что вам сейчас зачитали миранду: все что вы скажите может и обязательно будет использовано против вас. И бесплатный адвокат не поможет.
brmail: (Default)
Ага, а Фейсбук просто тупо следит за вами и пишет себе в базы каждый ваш шаг и чих в сети.
То что абсолютно все, что вы пишете на страничках фейсбука хранится у них вечно, и не удаляется даже если вы это удалили или изменили вы вероятно знаете. То, что фейсбук завел у себя сервис распознавания лиц на фотографиях, и постепенно обрабатывает все подлинкованные к сервису изображения и на их основании строит граф дружеских связей вы тоже вероятно знаете. Сейчас фейсбук застукали за давнишнем грехом - слежкой за своими пользователями с помощью печенюшек. Этому трюку в обед сто лет. Ранее его вовсю использовали баннерные сети. Потом им надавали по рукам, и вроде оно утихло. А fb решил что пора по новой , и реализован этот трюк так: при входе на фейсбук ваш браузер получает и сохраняет куки. По которым их сервер всегда вас узнает. Если вы покидаете сервис, нажав кнопку logout то сервер отдает браузеру другую печеньку. Но он по прежнему по ней может всегда вас идентифицировать. Далее путешествуя по сети вы во многих местах видете кнопку фейсбука. В момент когда вы видите эту кнопку сервер фейсбука читает ваши куки и обновляет информацию в базе, о том что именно вы посетили такой то ресурс в такое то время. А так как сайтов, поддерживающих интеграцию с fb масса, то картина выходит весьма широкая. Так что считайте что вам сейчас зачитали миранду: все что вы скажите может и обязательно будет использовано против вас. И бесплатный адвокат не поможет.
brmail: (Default)
Скандал со сбором даных по координатам местоположения абонента в телефонах от Аппл закончился ровно тем же, чем я и ожидал. Тыканьем пальцами друг в друга с криками "Сам дурак" 
"- А что мы, мы не следим, это все они" - Примерно это сказал Джобс, а потом аппл подумала и выдала что пользователи просто недопонимают. Ага, тупые пользователи, и почему им не нравится что за ними так или иначе следят?  Кстати  Андроид тоже пишет данные по GPS и координатам ближайших WiFi сетей, однако они недоступны из приложений (требуется права суперпользователя) , и хранятся ограниченное время. Не обошла чаша сия и Микрософт - их новая телефонная операционка тоже собирает эти данные, но вообще не пишет их на диск (условно говоря), а просто хранит их в памяти (опять таки условно) откуда ими и пользуется. 
Вы думаете что шум на тему прайваси, и всех этих разоблачений чистой воды паранойа?  И для обычного "average Joe" нет ничего страшного в том что он "отслежен"? Вот вам живой пример того, как это может больно ударить по карману: Есть такая кампания Tom-Tom 
Eвропейская, если я не ошибаюсь, но здесь, на рынке америки она представлена очень хорошо -  24% рынка gps навигационок - их продукция. В европе у них 47% рынка. Так вот, их девайсы собирали информацию о том где и как ездит владелец и  делились этой инофрмацией (правда анонимно, хоть что-то) с серверами при синхронизации карт. По мнению томтома это позволяет уточнять карты с помошью реальных данных от конечных пользователей. Казалось бы что в этом плохого? А вот на днях эту информацию тупо слили европейской полиции (Датской) и те собираются в местах где пользователи наиболее часто превышают скорость расставить спид-камеры. Так что в дании наш "average Joe" легко может получить тикет другой только из за того что кто то получил доступ к gps информации. 
 
 

 

Profile

brmail: (Default)
brmail
Page generated Jan. 2nd, 2026 07:26 pm
Powered by Dreamwidth Studios