home.social

#цифроваябезопасность — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #цифроваябезопасность, aggregated by home.social.

  1. 🤖 Сказали «А», скажут «Б»

    🔁 РКН опровергает сбор IP-адресов пользователей: «Мы берем данные об IP у оборудования, а не о людях». Тонкая юридическая игра в термины.

    ❗ Технически это выглядит так: провайдер знает, кому выдал IP, а в РКН якобы нет. Но кому и когда это мешало составить «справочку»? Отрицание — лучший способ провести незаметный закон.

    #РКН #лицемерие #цифроваябезопасность #манипуляция

  2. Первый вход в RetroShare: как найти сотоварищей

    В RetroShare нельзя «найти людей» в привычном смысле. Здесь не ищут, здесь договариваются. Это ключевой сдвиг мышления, без которого первый вход всегда будет пустым.

    Первое, что нужно принять: в РШ нет глобального лобби. Пустота после установки — не баг, а честное состояние сети без связей. Пока у тебя нет доверенных контактов, у тебя буквально нет сети.

    Базовый способ — внеполосный контакт.
    Сотоварищи находятся вне RetroShare. Это знакомые, коллеги, участники тематических сообществ, люди из Matrix, XMPP, IRC, Mastodon, форумов. Любая площадка, где можно безопасно обменяться ключами. РШ начинается не с кнопки «поиск», а с фразы «вот мой ключ».

    Второй путь — контрольный союзник.
    Самый надёжный вариант для первого входа — собственный второй инстанс или человек, с которым заранее согласован эксперимент. Это снимает неопределённость: если связь не установилась, проблема техническая, а не социальная.

    Третий путь — тематические острова.
    Существуют небольшие сообщества RetroShare, живущие вокруг идей: приватность, P2P, darknet-исследования, оффлайн-активизм. Они не рекламируются широко именно потому, что сеть не рассчитана на поток случайных людей. Вход туда всегда начинается с диалога, а не с клика.

    Что не работает.
    Публичные ключи «в никуда». Ожидание, что кто-то сам добавится. Надежда на автопоиск. Это мышление централизованных сетей, перенесённое в среду, где оно не имеет смысла.

    Как понять, что сотоварищ найден.
    Контакт появляется онлайн. Соединение держится. Начинают работать сервисы: чат, форумы, обмен. В этот момент RetroShare перестаёт быть абстракцией и становится средой общения.

    Итог простой:
    в RetroShare сначала появляются люди,
    и только потом — сеть.

    #RetroShare #P2P #децентрализация #privacy #криптография #darknet #анонимность #безопасность #шифрование #сетибезцензуры #opsec #infosec #цифроваябезопасность #matrix #xmpp #irc #mastodon #selfhosting #opensource #p2pnetwork #peer2peer #trustnetwork #web3 #alttech #доверие #ключи #цифроваягигиена #сетевыесообщества #анонимныесети #децентрализованныесети

    bastyon.com/post?s=b2e2d378c83

    RetroShare ломает ожидания: здесь нет «поиска людей», потому что сеть не существует без доверия.

    Если у тебя пусто после первого входа — всё работает правильно. Это не баг, это честная модель: сначала контакт, потом связь, потом сеть.

    Любая централизованная привычка здесь мешает. Ключи не «публикуют», ими обмениваются. Людей не «находят», с ними договариваются.

    И да, самый стабильный первый узел — это либо твой второй инстанс, либо человек, с которым ты заранее согласовал эксперимент.

    RetroShare начинается не с интерфейса, а с доверия.

  3. Первый вход в RetroShare: как найти сотоварищей

    В RetroShare нельзя «найти людей» в привычном смысле. Здесь не ищут, здесь договариваются. Это ключевой сдвиг мышления, без которого первый вход всегда будет пустым.

    Первое, что нужно принять: в РШ нет глобального лобби. Пустота после установки — не баг, а честное состояние сети без связей. Пока у тебя нет доверенных контактов, у тебя буквально нет сети.

    Базовый способ — внеполосный контакт.
    Сотоварищи находятся вне RetroShare. Это знакомые, коллеги, участники тематических сообществ, люди из Matrix, XMPP, IRC, Mastodon, форумов. Любая площадка, где можно безопасно обменяться ключами. РШ начинается не с кнопки «поиск», а с фразы «вот мой ключ».

    Второй путь — контрольный союзник.
    Самый надёжный вариант для первого входа — собственный второй инстанс или человек, с которым заранее согласован эксперимент. Это снимает неопределённость: если связь не установилась, проблема техническая, а не социальная.

    Третий путь — тематические острова.
    Существуют небольшие сообщества RetroShare, живущие вокруг идей: приватность, P2P, darknet-исследования, оффлайн-активизм. Они не рекламируются широко именно потому, что сеть не рассчитана на поток случайных людей. Вход туда всегда начинается с диалога, а не с клика.

    Что не работает.
    Публичные ключи «в никуда». Ожидание, что кто-то сам добавится. Надежда на автопоиск. Это мышление централизованных сетей, перенесённое в среду, где оно не имеет смысла.

    Как понять, что сотоварищ найден.
    Контакт появляется онлайн. Соединение держится. Начинают работать сервисы: чат, форумы, обмен. В этот момент RetroShare перестаёт быть абстракцией и становится средой общения.

    Итог простой:
    в RetroShare сначала появляются люди,
    и только потом — сеть.

    #RetroShare #P2P #децентрализация #privacy #криптография #darknet #анонимность #безопасность #шифрование #сетибезцензуры #opsec #infosec #цифроваябезопасность #matrix #xmpp #irc #mastodon #selfhosting #opensource #p2pnetwork #peer2peer #trustnetwork #web3 #alttech #доверие #ключи #цифроваягигиена #сетевыесообщества #анонимныесети #децентрализованныесети

    bastyon.com/post?s=b2e2d378c83

    RetroShare ломает ожидания: здесь нет «поиска людей», потому что сеть не существует без доверия.

    Если у тебя пусто после первого входа — всё работает правильно. Это не баг, это честная модель: сначала контакт, потом связь, потом сеть.

    Любая централизованная привычка здесь мешает. Ключи не «публикуют», ими обмениваются. Людей не «находят», с ними договариваются.

    И да, самый стабильный первый узел — это либо твой второй инстанс, либо человек, с которым ты заранее согласовал эксперимент.

    RetroShare начинается не с интерфейса, а с доверия.

  4. Первый вход в RetroShare: как найти сотоварищей

    В RetroShare нельзя «найти людей» в привычном смысле. Здесь не ищут, здесь договариваются. Это ключевой сдвиг мышления, без которого первый вход всегда будет пустым.

    Первое, что нужно принять: в РШ нет глобального лобби. Пустота после установки — не баг, а честное состояние сети без связей. Пока у тебя нет доверенных контактов, у тебя буквально нет сети.

    Базовый способ — внеполосный контакт.
    Сотоварищи находятся вне RetroShare. Это знакомые, коллеги, участники тематических сообществ, люди из Matrix, XMPP, IRC, Mastodon, форумов. Любая площадка, где можно безопасно обменяться ключами. РШ начинается не с кнопки «поиск», а с фразы «вот мой ключ».

    Второй путь — контрольный союзник.
    Самый надёжный вариант для первого входа — собственный второй инстанс или человек, с которым заранее согласован эксперимент. Это снимает неопределённость: если связь не установилась, проблема техническая, а не социальная.

    Третий путь — тематические острова.
    Существуют небольшие сообщества RetroShare, живущие вокруг идей: приватность, P2P, darknet-исследования, оффлайн-активизм. Они не рекламируются широко именно потому, что сеть не рассчитана на поток случайных людей. Вход туда всегда начинается с диалога, а не с клика.

    Что не работает.
    Публичные ключи «в никуда». Ожидание, что кто-то сам добавится. Надежда на автопоиск. Это мышление централизованных сетей, перенесённое в среду, где оно не имеет смысла.

    Как понять, что сотоварищ найден.
    Контакт появляется онлайн. Соединение держится. Начинают работать сервисы: чат, форумы, обмен. В этот момент RetroShare перестаёт быть абстракцией и становится средой общения.

    Итог простой:
    в RetroShare сначала появляются люди,
    и только потом — сеть.

    #RetroShare #P2P #децентрализация #privacy #криптография #darknet #анонимность #безопасность #шифрование #сетибезцензуры #opsec #infosec #цифроваябезопасность #matrix #xmpp #irc #mastodon #selfhosting #opensource #p2pnetwork #peer2peer #trustnetwork #web3 #alttech #доверие #ключи #цифроваягигиена #сетевыесообщества #анонимныесети #децентрализованныесети

    bastyon.com/post?s=b2e2d378c83

    RetroShare ломает ожидания: здесь нет «поиска людей», потому что сеть не существует без доверия.

    Если у тебя пусто после первого входа — всё работает правильно. Это не баг, это честная модель: сначала контакт, потом связь, потом сеть.

    Любая централизованная привычка здесь мешает. Ключи не «публикуют», ими обмениваются. Людей не «находят», с ними договариваются.

    И да, самый стабильный первый узел — это либо твой второй инстанс, либо человек, с которым ты заранее согласовал эксперимент.

    RetroShare начинается не с интерфейса, а с доверия.

  5. Первый вход в RetroShare: как найти сотоварищей

    В RetroShare нельзя «найти людей» в привычном смысле. Здесь не ищут, здесь договариваются. Это ключевой сдвиг мышления, без которого первый вход всегда будет пустым.

    Первое, что нужно принять: в РШ нет глобального лобби. Пустота после установки — не баг, а честное состояние сети без связей. Пока у тебя нет доверенных контактов, у тебя буквально нет сети.

    Базовый способ — внеполосный контакт.
    Сотоварищи находятся вне RetroShare. Это знакомые, коллеги, участники тематических сообществ, люди из Matrix, XMPP, IRC, Mastodon, форумов. Любая площадка, где можно безопасно обменяться ключами. РШ начинается не с кнопки «поиск», а с фразы «вот мой ключ».

    Второй путь — контрольный союзник.
    Самый надёжный вариант для первого входа — собственный второй инстанс или человек, с которым заранее согласован эксперимент. Это снимает неопределённость: если связь не установилась, проблема техническая, а не социальная.

    Третий путь — тематические острова.
    Существуют небольшие сообщества RetroShare, живущие вокруг идей: приватность, P2P, darknet-исследования, оффлайн-активизм. Они не рекламируются широко именно потому, что сеть не рассчитана на поток случайных людей. Вход туда всегда начинается с диалога, а не с клика.

    Что не работает.
    Публичные ключи «в никуда». Ожидание, что кто-то сам добавится. Надежда на автопоиск. Это мышление централизованных сетей, перенесённое в среду, где оно не имеет смысла.

    Как понять, что сотоварищ найден.
    Контакт появляется онлайн. Соединение держится. Начинают работать сервисы: чат, форумы, обмен. В этот момент RetroShare перестаёт быть абстракцией и становится средой общения.

    Итог простой:
    в RetroShare сначала появляются люди,
    и только потом — сеть.

    #RetroShare #P2P #децентрализация #privacy #криптография #darknet #анонимность #безопасность #шифрование #сетибезцензуры #opsec #infosec #цифроваябезопасность #matrix #xmpp #irc #mastodon #selfhosting #opensource #p2pnetwork #peer2peer #trustnetwork #web3 #alttech #доверие #ключи #цифроваягигиена #сетевыесообщества #анонимныесети #децентрализованныесети

    bastyon.com/post?s=b2e2d378c83

    RetroShare ломает ожидания: здесь нет «поиска людей», потому что сеть не существует без доверия.

    Если у тебя пусто после первого входа — всё работает правильно. Это не баг, это честная модель: сначала контакт, потом связь, потом сеть.

    Любая централизованная привычка здесь мешает. Ключи не «публикуют», ими обмениваются. Людей не «находят», с ними договариваются.

    И да, самый стабильный первый узел — это либо твой второй инстанс, либо человек, с которым ты заранее согласовал эксперимент.

    RetroShare начинается не с интерфейса, а с доверия.

  6. История создания **Brain Wallet** (мозгового кошелька) тесно связана с эволюцией криптовалют, особенно **Биткойна**, и развитием способов хранения приватных ключей. Brain Wallet позволяет пользователям генерировать приватные ключи, а соответственно и кошельки, на основе запоминаемой фразы, что делает его привлекательным с точки зрения удобства и автономности.
    ### Основные этапы истории Brain Wallet:
    1. **Рождение концепции (2009–2011 годы)**
    После создания Биткойна в 2009 году пользователи начали искать способы упростить управление приватными ключами. Первые криптовалютные кошельки хранили ключи в файлах на компьютере (например, `wallet.dat`), что создавало риски потери данных или хищения.
    Концепция Brain Wallet появилась как альтернатива: вместо хранения ключа, пользователь запоминает **мнемоническую фразу** (passphrase), которая затем используется для математического генерирования ключа с помощью алгоритмов, таких как SHA-256.
    2. **Появление инструментов (2011–2013 годы)**
    В 2011 году был создан веб-сервис **bitaddress.org**, который предлагал возможность создания Brain Wallet. Пользователь вводил фразу, а сайт генерировал на ее основе приватный ключ и соответствующий публичный адрес. Это сделало Brain Wallet популярным среди технически подкованных энтузиастов криптовалют.
    3. **Популяризация и проблемы безопасности (2013–2015 годы)**
    Несмотря на простоту использования, Brain Wallet столкнулся с серьезной проблемой: многие пользователи выбирали слабые или предсказуемые фразы. Хакеры начали использовать **словари** и методы **брутфорса**, чтобы угадывать фразы и красть средства.
    Одним из известных примеров является использование цитат из книг, песен или очевидных словосочетаний (например, "password123"), что делало кошельки уязвимыми. Исследователи безопасности даже доказали, что Brain Wallet с предсказуемыми фразами легко взламываются.
    4. **Упадок популярности (2015–2020 годы)**
    Из-за множества краж и случаев потерь средств разработчики начали отговаривать пользователей от использования Brain Wallet. Вместо этого стали рекомендоваться **аппаратные кошельки** и **мнемонические фразы BIP39**, которые автоматически генерируют ключи и делают их более устойчивыми к атакам.
    5. **Современное состояние (с 2020 года)**
    Сегодня Brain Wallet практически не используется из-за своих известных уязвимостей. Однако его идея продолжает жить в других формах: современные кошельки используют схожие принципы запоминания, но с улучшенными методами генерации ключей, например, на основе энтропии.
    ### Уроки Brain Wallet:
    - Безопасность ключей напрямую зависит от сложности и уникальности вводимой пользователем информации.
    - Автономность и удобство всегда должны балансироваться с вопросами защиты от атак.
    - Brain Wallet стал важной вехой в истории криптографии, продемонстрировав, как удобные технологии могут быть уязвимы без строгих стандартов безопасности.
    Если вам интересны технические подробности или исторические примеры, могу подготовить дополнительную информацию.
    #BrainWallet #Криптовалюты #ИсторияКриптовалют #Биткойн #БезопасностьКрипто #ПриватныеКлючи #Криптография #КошелькиБиткойн #Брутфорс #ЦифроваяБезопасность #ЭволюцияКрипто

    bastyon.com/index?s=dde563c749

  7. Планы по блокировке крупных VPN-сервисов в России

    В понедельник, глава Лиги безопасного интернета Екатерина Мизулина объявила о намерении заблокировать крупные VPN-сервисы в России, начиная с 1 марта. По ее мнению, VPN-сервисы, позволяющие обходить блокировки сайтов в России, представляют собой "портал в ад". Она выразила обеспокоенность тем, что использование таких приложений создает уязвимость, через которую личные данные могут попасть в руки мошенников и других злоумышленников.

    Мизулина подчеркнула, что полностью блокировать VPN, прокси и анонимайзеры в России технически невозможно, так как опытные пользователи могут легко создать свои собственные прокси-серверы. Она предостерегла от использования подобных приложений с точки зрения личной безопасности.

    Зампред Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин, предупреждал о предстоящей блокировке VPN-приложений еще в октябре. По его словам, с марта 2024 года Роскомнадзор начнет блокировку VPN-сервисов во всех маркетах. Особое внимание будет уделено блокировке доступа россиян к сервисам американской компании Meta, владеющей соцсетями Facebook и Instagram.

    Статистика показывает, что около 20% граждан России используют VPN, согласно опросу, проведенному компанией NORC при Чикагском университете. Кроме того, данные международной исследовательской компании data.ai указывают на рост популярности VPN-сервисов: при общем увеличении скачиваний приложений в России на 1%, категория VPN-сервисов выросла на 3%, достигнув 160 миллионов загрузок в Google Play и App Store.

    #Россия #Интернет #VPN #ЦифроваяБезопасность #Законодательство #Мизулина #Роскомнадзор #Meta #Facebook #Instagram #Блокировка #Приватность #ЛигаБезопасногоИнтернета #Сенатор #АртемШейкин #GooglePlay #AppStore #СоциальныеСети #МеждународноеИсследование #Статистика #Опрос #DataAI