Tech Talk
30.4K subscribers
110 photos
7 videos
997 links
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.

Связаться с нами: @forsmalltalk
Download Telegram
Max удалён из App Store

При попытке перейти на его страницу в магазине приложений Apple появляется сообщение о недоступности, либо что это приложение уже невозможно найти.

В апреле Cloudflare пометила Max как «шпионский софт», но потом изменила решение. Сейчас российский госмессенджер на данной платформе в непонятном статусе.

Google Play никаких новых действий в отношении «Макса» пока не предпринимал.
🔥564148😁135👏90👍38👎9🤡8💩3💯1
This media is not supported in your browser
VIEW IN TELEGRAM
Инженер-энтузиаст создал лазерную ИИ-установку для борьбы с комарами

Система с помощью компьютерного зрения вычисляет насекомых и бьёт по ним с помощью мини‑«Гатлинга», не задевая людей и предметы. Камеры фиксируют движения комара, алгоритмы мгновенно распознают его по характерному ситуэту и повадкам, а дальше уже дело за лазером.

Система снабжена мерами безопасности — если в поле зрения попадает человек или горючие материалы, лазер блокируется. Недавно автор изобретения, Стивен Ченг, усовершенствовал устройство, добавив ему инфракрасное зрение и колёсную платформу для перемещения. Теперь антимоскитный «Гатлинг» способен работать в темноте и даже на открытом воздухе.
😁167🔥150👍42🤔1611👎7
Браузеры Edge и Aloha передают третьим лицам данные о точной геолокации пользователей

Новое исследование Surfshark показывает, что многие мобильные браузеры собирают информацию о местоположении, но Edge и Aloha выделяются тем, что передают точные координаты сторонним компаниям. В отличие от них, Tor, Brave и DuckDuckGo не фиксируют геоданные на уровне приложения, отмечая, что для корректной работы им эта информация не нужна.

Крупные компании интересуются точной геолокацией, чтоб понимать, где человек живёт, работает и отдыхает, и такая информация имеет ценность для рекламы и аналитики, то также несёт большие риски. Сопоставив эти и другие метаданные, можно составить карту привычек и маршрутов пользователей, то есть фактически следить за вами.

Surfshark отмечает, что более половины популярных браузеров так или иначе собирают данные о локации, но именно Edge и Aloha делают это наиболее агрессивно, что ставит вопрос о доверии к ним и подобным компаниям, если приватность для вас стоит во главе угла.
🤔167🤡46👍34💩26🔥18😁11💯7👎53
Как иранцы искали лазейки во время масштабного шатдауна

На пике ограничений для обычных пользователей трафик во внешний интернет был жёстко перекрыт. Недавно фильтрация была немного ослаблена, что позволило местным пользователям выйти в глобальную сеть, а некоторые поделились своим опытом обхода ограничений на GitHub.

По их словам, при попытке выйти в интернет тройное TCP-рукопожатие (3-way handshake) проходило успешно, сервер возвращал SYN-ACK, но затем сессия сбрасывалась. Система DPI проверяла поле SNI (имя сервера): если его не было в «белом списке», соединение мгновенно рвалось.

Власти на какое-то время оставили открытыми некоторые адреса на Cloudflare (например, hcaptcha.com), и пользователи стали подменять свой SNI-заголовок под этот разрешённый сайт. Когда этот метод обхода стал массовым, регулятор задействовал DPI-анализатор, который проверял контрольные суммы и порядок TCP-последовательности каждого пакета трафика Cloudflare, так что спуфинг перестал работать.

Позже цензоры открыли больше узлов Cloudflare, но разделили доступ: «белые» сайты работали без ограничений, а «серые» соединения DPI резал ровно после 6 пакетов (этого хватало лишь на открытие главной страницы).

Какое-то время работал SNI-спуфинг через низкий TTL (Low TTL), когда отправлялся ложный разрешённый SNI в сторону DPI с настолько низким временем жизни пакета (TTL), чтобы этот пакет физически не долетал до целевого сервера. Зато система DPI считывала его, помечала соединение как «белое» и пропускала последующий реальный трафик.

Ещё один метод — TCP Sequence. После хендшейка отправлялся фейковый Client Hello с номером последовательности, заброшенным далеко в будущее. Реальный сервер отбрасывал его из-за несовпадения счетчиков, а DPI верил заголовку и открывал шлюз. Схема проработала всего четыре дня, до внедрения более жёсткой фильтрации.

После того, как власти ввели послабления для Akamai и Fastly, пользователи смогли запустить свою модификацию (форк) приложения Psiphon — Shir-o-Khorshid, цеплявшийся к серверам через узлы Akamai Edge. Но метод оказался нестабильным и сильно зависел от региона.

В итоге участники обсуждения пришли к неутешительному выводу, что играть по правилам цензоров, меняющих архитектуру сети на ходу, невозможно. Привычные методы умирают, сообществу нужны принципиально новые низкоуровневые решения, а из всех вариантов самым надёжным, по их мнению, пока остаётся Starlink.
192👍111🤔53🔥33👎6👏5😁1
В Латвии заблокировали сайты Wildberries и «Советского спорта»

Власти считают, что эти и ряд других интернет-ресурсов «распространяют военную пропаганду, оправдывают агрессию и нарушают законодательство о запрещённой символике». Среди претензий к торговой платформе, например, наличие товаров с символикой России, бывшего СССР, а также «СВО».

Кроме сайтов sovsport.ru и wildberries.ru, в чёрный список попали companies.rbc.ru, Championat.com, Labirint.ru, LiveLib.ru, v1.ru и ast.ru.

Национальный совет по электронным СМИ (NEPLP) поручил интернет-провайдерам незамедлительно приступить к выполнению его решения. При попытке открыть заблокированные сайты пользователи будут перенаправляться на специальную информационную страницу проекта «nelegalssaturs.lv».
🤡271😁80👍60💩2712🤔10🔥4👏4👎2
Роскомнадзор заблокировал раздел с документацией BeAdmin:

https://blockedin.org/ru/record/9922539/

При этом сам сайт сервиса не запрещён, блокируется только та часть, где среди модулей рекомендуются Amnezia, OpenVPN, Outline, WireGuard и XRay наряду с Apache, Cron, Docker, PHP, nginx, Wordpress и другими решениями для построения сайтов, программирования, кодинга и т.п. BeAdmin — это вообще панель управления, упрощающая администрирование серверов и сайтов, и подобные сервисы редко попадают в реестр РКН.

Её, в частности, предлагал в качестве предустановленной хостинг THE.Hosting (также известный как PQ.Hosting и UFO Hosting). В конце мая — первых числах июня у него "упало" много клиентских VPS, большую часть из которых было невозможно даже восстановить из бэкапа, когда полиция Нидерландов изъяла часть серверов MIRhosting. В итоге THE.Hosting окончательно прекратил работу.

Позже дата‑центр nLighten полностью отключил оборудование MIRhosting, и тогда по цепочке легли VDSina, «Макхост» и ряд других менее крупных хостеров.

Они обслуживали тысячи российских клиентов, включая селф‑хостеров и VPN‑сервисы. Так что действия европейского дата‑центра и полиции ударили не только по самим хостингам, но и по россиянам, которые полагались на их серверы для обхода цензуры.
💩207🤡82🤔36👍7😁53👏2🔥1
Конституционный суд Казахстана признал законным отключение интернета по требованию силовиков

Юрист и основатель проекта Internet Freedom Елжан Кабышев в ноябре 2025 года обратился в Конституционный Суд РК с требованием признать неконституционными отдельные нормы закона «О связи», которые дают госорганам (в частности, Комитету национальной безопасности РК) полномочия на временное приостановление сетей и средств связи.

Поводом для жалобы стали Январские события 2022 года, когда на фоне массовых протестов и вспыхнувших беспорядков по всей стране сначала отключили мобильный интернет и заблокировали мессенджеры, а в пик протестов (5 января) связь отсутствовала полностью. Это парализовало работу бизнеса, лишило коммуникации граждан между собой. Ответственность никто не понёс, как и не было дано правовой оценки произошедшему.

Коалиция правозащитных организаций по этому факту запустила кампанию shutdown.kz, в рамках которой был подан иск к операторам связи Казахстана, а когда суды отказали в их удовлетворении, было решено обратиться в Конституционный суд.

9 июня 2026 года КС РК вынес постановление, согласно которому признал законным отключение интернета по требованию госорганов, а кроме этого рекомендовал правительству усовершенствовать законодательство в отношении конкретизации круга уголовных правонарушений и степени угрозы, при наличии которой применяется мера о блокировке связи.
💩320🤡90👎41🤔10👍65😁3
Signal выступил с заявлением о недопустимости слежки под видом защиты детей

Мессенджер раскритиковал инициативу правительства Великобритании, которая обяжет интернет-компании сканировать контент на устройствах, продаваемых или используемых в стране, в сочетании с обязательной верификацией возраста пользователей.

Под предлогом борьбы с материалами сексуальной эксплуатации создаётся инфраструктура массового наблюдения. Такие инструменты редко остаются в первоначальных рамках, и после их внедрения сфера применения неизбежно расширяется.

К тому же технически реализовать требования смогут лишь Apple, Google и Microsoft, что фактически укрепит их доминирование на рынке. Signal также отверг аргумент об «обработке только на устройстве» — важно не место работы алгоритма, а то, что именно он ищет и как используются результаты.

Отдельно мессенджер раскритиковал автоматические уведомления властям. Между обнаружением контента и передачей данных не предусмотрено участие человека, а ложные срабатывания неизбежны. Signal считает, что защищать детей следует через поддержку образования и социальных служб, а не с помощью скрытой слежки по умолчанию.
👍339💯136🔥3825😁9🤔5🤡3👏1
Отвечающая за блокировки Рунета компания потратит 1,31 млрд рублей на усиление мощностей

Принадлежащая «Ростелекому» компания ДЦОА потратит 1,31 млрд руб. на закупку российских серверов на фоне усиления борьбы с VPN и блокировок иностранных сервисов. По словам CNews, каждый закупаемый сервер должен быть оснащён двумя процессорами Intel Xeon Gold 6530 поколения Emerald Rapids с 32 ядрами, не менее чем 1 ТБ оперативной памяти DDR5 и поддержкой интерфейса PCIe 5.0.

Система хранения включает твердотельные накопители NVMe для операционной системы и пользовательских данных, а сетевые возможности обеспечиваются адаптерами Intel X710 с четырьмя портами по 10 Гбит/с. При этом оборудование должно числиться в реестре российской промышленной продукции Минпромторга, что предполагает локальную сборку.

АО «Данные — центр обработки и автоматизации» (ДЦОА) было создано в 2019 г. для реализации закона «О суверенном Рунете» и выступает единственным интегратором при внедрении ТСПУ на сетях операторов по требованию РКН. Эксперты связывают расширение мощностей с ростом объёма интернет-трафика и усложнением технологий обхода блокировок. Существующая инфраструктура испытывает дефицит ресурсов, а при перегрузках оборудование может пропускать часть трафика.
💩494🤡124👎58😁158🤔8🔥5👍3
Хостинг-провайдерам запретят обслуживать VPN-сервисы

Такая мера содержится в принятом Госдумой пакете законов «Антифрод 2.0», который изначально разрабатывался для борьбы с телефонным и интернет-мошенничеством, а норма про хостинги и VPN была внесена только ко второму чтению. Согласно документу, провайдерам хостинга могут запретить предоставлять вычислительные мощности владельцам сайтов и IT-систем, которые обеспечивают доступ к информации, заблокированной в России. Фактически речь идет об ограничении инфраструктурной поддержки VPN-сервисов.

Хостинги должны будут сверяться с неким списком нарушителей от Роскомнадзора и убеждаться, что клиенты выполняют его предписания. Из закона непонятно, как хостеры должны выявлять нарушителей и что делать дальше. Также неясно, как убедиться, что клиент соблюдает требования — возможно, придётся фиксировать туннелирование и требовать официальных разъяснений.

Запрет хостингам работать с VPN-сервисами был введён ещё в прошлом году, — видимо, новые поправки уже просто узаконили эту практику. Документ в итоге был принят сразу во втором и третьем чтениях.

В остальном «Антифрод 2.0» содержит такие нормы: граждане смогут блокировать звонки из‑за границы с разблокировкой только через МФЦ; создаётся база IMEI‑номеров устройств; родители смогут уведомлять операторов о передаче SIM‑карт детям; вводится лимит в 20 банковских карт на клиента и единая система их учёта; запускается сервис «красная кнопка» для жалоб на противоправные действия; предусмотрена досудебная блокировка сайтов с вредоносным ПО.

Теперь закон должен одобрить Совет Федерации и подписать президент. Документ вступит в силу с момента его официального опубликования, за исключением некоторых отдельных норм.
💩444🤡141👎43😁97🤔6👍5👏2🔥1
Заблокирован оскароносный фильм «Господин никто против Путина», снятый педагогом из Челябинской области

В реестр Роскомнадзора попали шесть ссылок на различных ресурсах:

https://blockedin.org/ru/record/9976070/
https://blockedin.org/ru/record/9976064/
https://blockedin.org/ru/record/9976063/
https://blockedin.org/ru/record/9976061/
https://blockedin.org/ru/record/9976060/
https://blockedin.org/ru/record/9976059/

В марте этого года решение о запрете фильма принял Центральный районный суд Челябинска, но в реестр он почему-то попал на основании требования «Неуказанного госоргана», вынесенного ещё в феврале.
🔥177💩118🤡83😁37🤔11👍10👎95👏4💯1
Как запретить отдельным приложениям с вашего смартфона выходить в интернет, и зачем это делать

В новом видео на YouTube-канале TechTalk разбор очень полезной утилиты — ShizuWall, которая позволяет точечно отключить интернет для выбранных программ на Android без Root и VPN:

▪️принцип работы ShizuWall;
▪️пошаговая инструкция установки на Android и отдельно — на Xiaomi;
▪️меры предосторожности (почему нельзя блокировать сеть важным процессам Android).

ShizuWall позволяет блокировать отправку телеметрии, поможет избавиться от рекламы и просто запретить системной клавиатуре сливать личные данные.

Приятного просмотра: https://www.youtube.com/watch?v=MhlGLYSLeFY
👍258🔥9033🤔4💩4👏2😁1
Россияне начали жаловаться на перебои с доступом к App Store

По данным СбойРФ, первые проблемы начались 9 июня — тогда количество жалоб достигло 297, пик пришёлся на 10 июня — 394, 11 числа — 358, и вот на данный момент жалоб пока 257.

На Detector404 также появились сообщения о проблемах с App Store, за сутки их накопилось не так много — 58 штук. Некоторые пользователи утверждают, что магазин приложений открылся только после включения VPN.

Недавно из российского магазина был удалён государственный мессенджер Max, и некоторые пользователи предполагают, что это ответ на действия Apple.
😁249💩77👎17🤔11👏10👍6🤡5💯5🔥3
«Слепые» блокировки пиратских трансляций ЧМ‑2026 наносят ущерб всему интернету

Ассоциация CCIA Europe, представляющая интересы таких гигантов, как Google, Amazon и Cloudflare, раскритиковала практику блокировок по по IP-адресам и DNS, которые наносят серьёзный сопутствующий ущерб всей архитектуре открытого интернета. Проблема обострилась ещё больше со стартом Чемпионата мира по футболу, права на вещание которого обходятся в $4 млрд, из-за чего правообладатели изо всех сил пытаются защитить свой эксклюзивный контент.

Поскольку один IP-адрес или DNS делят тысячи ресурсов, эти методы бьют вслепую, отключая легальные сайты вместе с пиратскими. В ассоциации подчеркивают: спортивные турниры не должны становиться полигоном для автоматической цензуры, а меры защиты обязаны контролироваться независимым судом.

В Европе тем временем отмечается опасный тренд, когда суды передают антипиратские надзорные полномочия коммерческим структурам, как это произошло в Испании, где футбольная лига LaLiga стала сама формировать черные списки без прозрачных критериев и права на апелляцию. В итоге из-за ошибочной фильтрации в Испании отключалась платёжная система Redsys, а в Италии — Google Drive. Кроме этого растёт давление на VPN-провайдеров от которых требуют фильтровать трафик, причём они могут получить штраф как за несвоевременное удаление пиратских стримов, так и за случайный оверблокинг.
😁129💩34👍31🔥16👏10🤔10🤡97👎4
В США предлагают запретить использование китайских авто

Двое сенаторов-демократов от штата Мичиган внесли в Конгресс законопроект, в котором утверждается, что такие автомобили представляют угрозу национальной безопасности, поскольку контролируются китайскими компаниями. Если автомобиль может снимать видео и подключаться к интернету, значит он может передавать данные об авто, водителе и ситуации вокруг спецслужбам противника.

На один день въехать из Мексики или Канады на китайском авто, согласно законопроекту, тоже должно быть запрещено.

Эксперты критикуют инициативу, что, прикрываясь приватностью, сенаторы лоббируют интересы американского автопрома.
🤡135👍86😁55🤔16👏12🔥6💩64👎1
Роскомнадзор может потребовать от «Сима-ленда» данные пользователей

Один из крупнейших российских интернет-магазинов внесён в реестр «организаторов распространения информации»:

https://blockedin.org/ru/disseminator/1282

По закону, компания должна будет предоставить пользовательские данные вместе с перепиской (если она предусмотрена), иначе все её интернет-сервисы ждёт блокировка.
🤡228😁53💩26👎20🤔11👍73🔥2💯1
В «умных» очках Meta тестировали военный софт с распознаванием лиц

Компания удалила функцию распознавания только после того, как журналисты обнаружили в приложении код ПО «NameTag», которое позволяет идентифицировать любого прохожего без его ведома.

Также в ходе расследования всплыло лицензионное соглашение с американским военным подрядчиком Rank One Computing, 80% выручки которого поступает от Пентагона и полиции США. По договору Meta получила доступ к армейским технологиям распознавания лиц и системе liveness detection, отличающей лицо живого человека от маски или фото.

После скандала Meta объявила об удалении кода, но правозащитники и журналисты сомневаются, что компания окончательно отказалась от идеи встроить слежку в свои очки.
💩112😁58👍11🔥64👎2👏2🤔1
Индия на неделю запретила Telegram, но блокировка вышла за пределы страны

Власти объясняют это сливом экзаменационных вопросов перед общенациональным медицинским экзаменом, который должен был пройти в мае. Сам экзамен перенесли на 21 июня, а мессенджер временно заблокировали до 22 числа. Кроме блокировки, Telegram убрали из индийского Google Play, и вполне возможно, что Apple тоже удалит его из App Store.

Вскоре Павел Дуров обвинил индийского оператора Reliance в перехвате интернет-трафика мессенджера в помощью BGP-хайджекинга, причём не только внутри Индии, но и в других странах, включая ОАЭ. Он также предположил, что это может быть частью конкурентной войны, поскольку компания частично принадлежит Meta и владеет WhatsApp. Спустя 4 часа Дуров сообщил, что благодаря поднятому в интернете резонансу Reliance «остановил вредоносную маршрутизацию».
😁57💩40🤔27👍12🔥65👎2🤡1
Под запрет попала песня «Красной плесени»

«Прощай, моя последняя любовь» («Пистолет») отправилась в реестр запрещённой информации по решению Роспотребнадзора:

https://blockedin.org/ru/record/9978886/
https://blockedin.org/ru/record/9978884/

Похоже, ведомство разглядело в ней пропаганду суицида. Так что если у кого остались кассеты, проматывайте этот фрагмент.
🤡111😁51💩21🔥53👎1
Apple изменит функцию анонимных email-адресов, но это снизит их эффективность

Изменения коснутся Hide My Email, которая генерирует анонимные адреса электронной почты на домене @icloud.com. Теперь адрес будет @private.icloud.com, а это упростит для приложений и сайтов понимание того, что перед ними скрытый адрес. Им легче будет принять решение об отказе в регистрации и блокировке пользователей.

Hide My Email доступна для платных пользователей, она создаёт случайные ящики на iCloud+, которые пересылают письма уже на настоящую почту пользователя. Своё решение Apple пока никак не мотивировала, но заверила, что существующие адреса продолжат работать.
👎97🤡23😁8👍6🤔5