@DrHerbertWest
@drherbertwest
Больше статьей в Telegram-канале, вот ссылка ⬇️
4 Followers

Твиттер хакнули. 🤣

Недавно я с вами делился инфой о децентрализованном мире Fediverse, а вчера вечером началось веселье...

Правительство и его цифровой поводок. [Австралия]

Альянс "Пяти глаз" возник в результате заключения разведывательного пакта времен "холодной войны", называемого Соглашением между США и Великобританией. Первоначально это было соглашение об обмене разведданными между США и Великобританией, целью которого была расшифровка советской и российской разведки.

Новый эксплойт в iOS был использован для шпионажа за уйгурским меньшинством в Китае

Новый эксплойт "Insomnia" работает на версиях 12.3, 12.3.1 и 12.3.2 операционной системы iOS; в прошлом году он был исправлен в версии 12.4 операционной системы iOS.

Правительство и его цифровой поводок. [Аргентина]

Министерство здравоохранения создало приложение, которое в принудительном порядке должно быть установлено у всех, кто въезжает в страну. Это приложение запрашивает данные о местонахождении.

Используете Zoom? Вот некоторые проблемы с приватностью и безопасностью, о которых вы должны знать

Примерно год назад я познакомился с Zoom, точнее, меня с ним хотели познакомить друзья, которые предложили сделать видеоконференцию. Мне хватило около десяти минут, чтобы забыть о Zoom навсегда. Первое – Zoom не является свободным ПО (проектом с открытым исходным кодом), второе – их политика приватности, в которой было сказано, что они собирают тонны информации о своих пользователях.

Браузер Brave

Браузер Brave - это Chromium форк с множеством интересных функций, которые нигде больше не встречаются, таких как встроенный Adblock, например, или другие расширения, такие ка защита отпечатков пальцев, более чистое меню настроек по сравнению с другими форками Chrome, а также (opt-in) возможность автоматической поддержки (оплаты) сайтов, которые вы посещаете. Разработчики описывают это как:

Проблемные стороны криптовалют

Большие нерешённые проблемы, с которыми сталкиваются криптовалюты

Kraken выявила критические уязвимости в холодных кошельках Trezor

Kraken Security Labs разработала способ извлечения seed из обоих криптовалютных аппаратных кошельков, предлагаемых лидером отрасли Trezor: Trezor One и Trezor Model T.

Атака требует всего 15 минут физического доступа к устройству. Впервые были раскрыты подробные шаги для атаки на эти устройства.

Вот как мы это сделали:

- Эта атака основывается на сбое напряжения для извлечения зашифрованного seed. Это первоначальное исследование потребовало некоторых ноу-хау и нескольких сотен долларов для необходимого оборудования, но мы предполагаем, что мы (или преступники) могли бы массово произвести удобный для потребителя девайс, который можно было бы продать примерно за 75 долларов.

- Затем мы взламываем зашифрованный seed, который защищен 1-9-значным PIN-кодом, но является тривиальным для брут форса.

Как работают криптовалюты?

Децентрализованный консенсус

Что такое деньги?

Деньги — это золото, и ничто другое. (Дж. П. Морган, 1912)