Что видит ваш интернет-провайдер и можно ли от него скрыться

ПРЕДУПРЕЖДЕНИЕ: Статья предназначена для повышения осведомленности о киберугрозах и методах защиты. Все методы и инструменты, упомянутые в статье, должны использоваться только в законных целях, с разрешения владельцев систем и в рамках действующего законодательства. https://t.me/seberdtg/1852 Шифрование DNS не скрывает IP-адреса назначения. Провайдер видит куда идёт соединение даже при включённом DoH. Метаданные трафика хранятся несколько лет отдельно … Читать далее

Защита ML-моделей на этапе инференса: скрытые угрозы

«О приватности данных в AI говорят часто, но обычно фокусируются на шифровании датасета при обучении. Реальная угроза — когда модель уже обучена и развёрнута. Атакующий может извлечь из неё не только персональные данные, на которых её тренировали, но и саму бизнес-логику, превратив вашу конкурентную разработку в открытый исходный код. Защищать нужно не только этап тренировки, … Читать далее

Почему ВКонтакте скрывает историю просмотров вашего профиля

«Простой, даже детский вопрос «Кто на меня смотрит?» бьёт по фундаментальному нервному узлу: мы хотим контролировать своё цифровое отражение. Социальные сети извлекают из этого прибыль, но платят нам только иллюзией контроля. ВКонтакте, в отличие от Instagram, никогда не давал прямого ответа. И это не ошибка, а осознанная архитектура, которая заставляет вас искать обходные пути, оставляя … Читать далее

Умный» коврик для йоги как точка сбора данных для страховщиков

«События последних десятилетий превратили приватность из личного выбора в систему с открытой архитектурой и общими API: производитель собирает, платформа агрегирует, а покупатель, по сути, лишь арендует функцию с бесконечным правом на данные, которые он никогда не видит в полном объёме. Коврик для йоги стал лишь точкой входа.» На первый взгляд история выглядит как сюжет из … Читать далее

Что такое атака посредника MITM

«Атака ‘человек посередине’, это не просто ‘прослушка канала’, а фундаментальное нарушение модели доверия в коммуникациях. Её суть — заставить две доверяющие друг другу стороны ошибочно верить, что они общаются напрямую, в то время как весь диалог контролируется и может модифицироваться третьей стороной. В эпоху тотальной цифровизации и 152-ФЗ понимание MITM перестаёт быть уделом специалистов по … Читать далее

Фитнес-браслеты продают данные страховым компаниям

«Если вы думаете, что ваша активность и пульс, это личное дело, присмотритесь к пользовательским соглашениям. Потоки данных с носимых устройств давно стали товаром. Их покупают не для того, чтобы сделать приложение лучше, а чтобы оценить риски, спрогнозировать поведение и сегментировать людей на тех, кто ‘здоров и выгоден’, и остальных.» Как ваши данные попадают из браслета … Читать далее

Главная опасность — не пароль, а данные, которые невозможно восстановить

«Мы думаем о паролях, но главные утечки случаются не через них, а через то, что мы считаем безобидным. Понимание реальной иерархии своих данных меняет подход к безопасности, заставляя защищать не абстрактную «информацию», а конкретные жизненные процессы.» Заблуждение: пароль, это главное Обычная точка входа в разговор о персональной безопасности — пароли. Двухфакторная аутентификация, менеджеры паролей — … Читать далее

Умные колонки как жучки: почему приватность дома под угрозой

«Системы распознавания речи находятся в том же пограничном состоянии, что и камеры на улице. Мы давно согласились на общий механизм слежения ради безопасности и забыли о нём. Теперь технология предлагает нам эту безопасность в частном пространстве, в виде удобства. Мы принимаем её без оглядки. Споры о конфиденциальности закрываются тем же аргументом: её компромисс — цена … Читать далее

Как IRC предсказал проблемы современных мессенджеров

«IRC, это не просто устаревший протокол. Это живая лаборатория, где впервые столкнулись приватность, модерация и самоорганизация сообществ. Современные мессенджеры не эволюционировали из IRC, а заново изобрели его проблемы, но в закрытых экосистемах.» Сердце раннего интернета: что такое IRC Internet Relay Chat, это протокол для обмена текстовыми сообщениями в реальном времени, созданный в 1988 году финским … Читать далее

Умные устройства в спальне: как они записывают и передают ваши данные

«Умные устройства, которые мы приносим в спальню для удобства, часто оказываются инструментами слежки, о которой производитель умалчивает. Технические особенности их работы, законы и корпоративные практики позволяют собирать интимные данные, которые никогда не остаются только с вами. Безопасность здесь — не вопрос паранойи, а понимание реальных механизмов, скрытых за маркетингом «умного дома».» Как умное устройство из … Читать далее