Tech Talk
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования. Связаться с нами: @forsmalltalk
نمایش بیشتر📈 تحلیل کانال تلگرام Tech Talk
کانال Tech Talk (@ru_tech_talk) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 30 738 مشترک است و جایگاه 4 248 را در دسته فناوری و برنامهها و رتبه 21 024 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 30 738 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 25 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 252 و در ۲۴ ساعت گذشته برابر 7 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 62.23% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 32.02% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 19 130 بازدید دریافت میکند. در اولین روز معمولاً 9 843 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 258 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند протокол, браузер, реестр, роскомнадзор, хакер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.
Связаться с нами: @forsmalltalk”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 26 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 26 اوت | +9 | |||
| 25 اوت | +15 | |||
| 24 اوت | +12 | |||
| 23 اوت | +11 | |||
| 22 اوت | +13 | |||
| 21 اوت | +15 | |||
| 20 اوت | +13 | |||
| 19 اوت | +12 | |||
| 18 اوت | +15 | |||
| 17 اوت | +5 | |||
| 16 اوت | +21 | |||
| 15 اوت | +23 | |||
| 14 اوت | +24 | |||
| 13 اوت | +33 | |||
| 12 اوت | +27 | |||
| 11 اوت | +8 | |||
| 10 اوت | +18 | |||
| 09 اوت | +12 | |||
| 08 اوت | +18 | |||
| 07 اوت | +19 | |||
| 06 اوت | +24 | |||
| 05 اوت | +16 | |||
| 04 اوت | +16 | |||
| 03 اوت | +11 | |||
| 02 اوت | +3 | |||
| 01 اوت | +15 |
| 2 | OpenAI раскрыла российскую кампанию по дезинформации, генерировавшую фейки через ChatGPT
Интересен тот факт, что кроме распространения на английском, немецком и французском языках уже привычных клише вроде «вырождающегося Запада», сеть аккаунтов продвигала псевдоаналитический центр «Международный институт Берка» (IBI), якобы базирующийся в Израиле. Сайт IBI создаёт впечатление солидного учреждения: там указаны «партнёры» уровня ООН и ЮНИСЕФ, а в эксперты записаны экс-госсекретарь США Майк Помпео и политолог Фрэнсис Фукуяма.
Но оказалось, что статьи просто скопированы, а ЮНИСЕФ официально опровергает любую связь. Главным продуктом IBI стал «индекс суверенитета», где Россия расположилась на 4 месте, а страны Западной Европы заняли последние строчки. При этом у выдуманного института оказалась реальная финансовая опора — он имеет тот же банковский счёт, что и НКО Dor Moriah.
Операторы кампании скрывались за VPN и с помощью ChatGPT подчищали маркеры, которые могли бы выдать их российское происхождение. Для продвижения проекта параллельно создавались мультиязычные Telegram-каналы и незатейливые ИИ-видео для YouTube и TikTok с накрученными просмотрами. OpenAI выявила операторов благодаря аномальным запросам на генерацию пропаганды в ChatGPT — это позволило вскрыть всю сеть и заблокировать связанные с ней аккаунты. | 9 736 |
| 3 | VPN в России: как пользователи адаптируются к цензуре и кооперируются в борьбе с ней
Количество пользователей VPN в России достигло 36% и продолжает расти. Эксперты RKS Global и Witness Research Centre провели исследование пользовательского поведения в условиях интернет-цензуры.
Постоянные блокировки не просто популярных, а крайне важных сервисов превратили инструменты обхода в ежедневную рутину, изменившую не только экономику домохозяйств, но и сформировавшую бытовую солидарность — люди помогают друг другу подключиться к VPN, рекомендуют надежные сервисы и делятся конфигами.
Основные результаты исследования:
▪️Бесплатные VPN пользователи скачивают из топов выдачи App Store и Google Play. Платные же сервисы выбирают строго по рекомендациям друзей, родственников или вызывающих доверие медиа.
▪️Если на одном приложении происходит сбой, от него не отказываются, а переходят на другое, третье, часто возвращаясь, когда работа восстанавливается.
▪️Домохозяйства готовы платить за VPN, превратив эту статью расходов в уже привычную — примерно как оплатить услуги оператора связи.
▪️Пользователи называют лишь два сценария, при которых перестанут использовать VPN: отмена государственных ограничений либо введение уголовного наказания.
▪️Ограничения подтолкнули людей к солидарности. Они делятся ключами с близкими, настраивают доступ старшим родственникам и организуют своего рода «VPN-кооперативы» для совместной аренды серверов.
▪️Блокировки вызывают раздражение и ощущение деградации цифровой среды. Официальным объяснениям властей (защита детей, суверенитет) пользователи не верят.
Работа основана на фокус-группах, наблюдениях и интервью с поддержкой Amnezia VPN. Полный текст исследования можно прочитать, пройдя по этой ссылке: https://rks.global/files/research/study_VPN_users_ru.pdf | 23 974 |
| 4 | Баг в протоколе Visa позволил расплачиваться просроченными картами
Исследователи из Массачусетского университета на конференции USENIX Security рассказали о новом методе атаки, позволяющем бесконтактно расплачиваться просроченными пластиковыми картами. Правда, для атаки, которую они назвали «Zombie Card», необходимо два условия: банковский счёт должен оставаться активным, а перевыпущенная карта — иметь тот же номер, что и старая.
Уязвимость была найдена только у Visa и заключается она в особенностях реализации бесконтактного протокола EMV в ядре системы — Kernel 3. Срок действия карты передаётся терминалу в открытом виде и не охватывается её цифровой подписью. При оплате карта отправляет два отдельных сигнала с датой: первый нужен терминалу для быстрой проверки на кассе, а второй уходит в банк для подтверждения транзакции.
Из-за отсутствия между ними криптографической связи, изменение даты не нарушает целостности подписи. По сути это была MiTM-атака, для которой понадобилось два смартфона на Android с функцией NFC. Выступая как посредники, один смартфон считывал данные карты, подменял дату на актуальную и передавал второму, который находился возле терминала. Время отклика укладывалось в лимиты EMV, поэтому система не замечала вмешательства.
В тестах с несколькими американскими банками удалось провести серию успешных покупок, в том числе в розничном и продуктовом магазинах. Правда, некоторые банки операции всё же отклоняли. Visa пока не выпустила никаких рекомендаций, а исследователи советуют держателям карт физически уничтожать чипы и магнитную полосу при замене, чтобы исключить риск повторного использования. | 10 792 |
| 5 | Росмолодёжь присоединилась к блокировкам «Токийского гуля» и «Тетради смерти»:
https://blockedin.org/ru/record/10350761/
https://blockedin.org/ru/record/10350763/
Впервые решение о запрете популярных аниме-сериалов было вынесено в 2021 году судом в Санкт-Петербурге. Прокуроров и судей смутили сцены с нетрадиционными отношениями, жестокостью и слишком «натуралистическими сценами гибели людей». По их мнению, это может негативно повлиять на подрастающее поколение.
В свою очередь, Росмолодёжь имеет право блокировать сайты, которые вовлекают несовершеннолетних в запрещённые группы или подталкивают к опасным действиям (например, в криминальные сообщества или занятия зацепингом/руфингом). Также ведомство ограничивает доступ к контенту с селфхармом. | 13 346 |
| 6 | Онлайн-сервисы предупредили о сложностях с оплатой товаров через иностранные браузеры
В частности, на сайте Lamoda появилась плашка с надписью «Проблемы с оплатой картами». Если покупателю не удаётся оплатить заказ, компания рекомендует сделать это через «Яндекс Браузер» или мобильное приложение.
Ранее интернет-провайдер Xline заявил о сбое при открытии платёжного модуля на сайте и в личном кабинете, также порекомендовав использовать российские браузеры. Предупреждения о возможных сбоях при оплате появлялись на сайте санаториев и отелей «РЖД-Здоровье», а интернет-магазин промышленного оборудования «Мобильная резка» заявил, что оплатить товар через Chrome, Safari, Opera, Firefox и Edge может не получиться.
Причины проблем официально не называются, но они могут быть связаны с отзывом иностранных SSL-сертификатов и переходом ряда банков и платёжных сервисов на отечественные сертификаты Национального удостоверяющего центра (НУЦ) Минцифры. Они не признаются иностранными браузерами, из-за чего соединения с ними воспринимаются как небезопасные.
Напоминаем, общие рекомендации, как следует поступать в таких случаях, мы публиковали в YouTube-канале TechTalk. | 14 882 |
| 7 | В Германии определили «порог пиратства» в 81,5%, после которого сайт заблокируют
Согласно прецедентному решению Кёльнского суда, преобладанием нелегального контента на сайте считается отметка от 81,5%. Чтобы суды признали ресурс «системным нарушителем», правообладатели должны доказать, что доля пиратских материалов превышает этот порог.
На днях под такую блокировку попал портал KinoGo, популярный в Беларуси и Украине. Эксперты насчитали на нём от 82,4% до 94,6% нелегального контента, то есть нижняя планка сайта подошла вплотную к «дозволенному» порогу.
Такая формализация, по мнению TorrentFreak, даёт пиратским сайтам лазейку для обхода блокировок. Например, можно будет просто заполнить контент нужным количеством фильмов из списков общественного достояния или сгенерированными ИИ материалами. | 13 639 |
| 8 | Кросплатформенное прилжение DashBeam для P2P-передачи файлов между устройствами
В новом видео на YouTube-канале TechTalk — как передавать файлы с телефона на компьютер, с ПК на Android без облака, файлообменников, регистрации и ограничений на размер файла. Разбираем:
▪️как установить DashBeam на Windows и Android;
▪️как отправить файл или целую папку по одноразовому тикету;
▪️как связать постоянные устройства и отправлять файлы в один клик;
▪️как работает защищённая передача: прямое соединение P2P, QUIC, TLS 1.3, relay-серверы, NAT и что именно видят промежуточные узлы.
Притного просмотра: https://youtu.be/q5xtbFEZ91k?si=IaCrZY1VVYO3Ts3z | 12 745 |
| 9 | Хакеры заявили о взломе компании, занимающейся системами глубокого анализа сетевого трафика
Речь идёт о Microolap и её системе EtherSensor. Проукраинские хакеры заявили, что получили доступ к внутренней инфраструктуре разработчика, а также выгрузили и полностью удалили клиентские базы данных.
В их руках могли оказаться сведения крупных заказчиков из государственного, финансового и энергетического секторов, включая РЖД и ВТБ. В качестве подтверждения были опубликованы скриншоты внутренних ресурсов, включая панель CRM-системы и управление виртуализацией.
В Microolap категорически опровергли факт компрометации критической инфраструктуры и утечки данных заказчиков. В компании подчеркнули, что система EtherSensor работает полностью автономно и инцидент никак не повлиял на её функциональность и безопасность пользователей.
Однако в том же заявлении компания фактически подтвердила факт взлома, который затронул периферийные ресурсы на стороннем хостинге: устаревший сайт, неиспользуемые тестовые среды и старую CRM-систему «Битриксе24», где «оставалась лишь незначительная часть информации». Позже хакеры выложили больше скриншотов, доказывающих удар по инфраструктуре одного из крупнейших банков страны. | 12 666 |
| 10 | Несколько районов Москвы и Подмосковья снова остались без домашнего интернета из-за отключения электроэнергии
Вечером 18 июля жители Москвы и Подмосковья стали массово жаловаться на отсутствие домашнего интернета. Также оказались недоступны различные сервисы Рунета, включая банки, мессенджеры и соцсети, «Ростелеком» и lovit (данный провайдер обслуживает ЖК ПИК).
Кроме этого был зафиксирован сбой в работе сервисов хостинг-провайдера и регистратора доменов Reg.Ru. Причиной отсутствия интернета, как и в мае текущего года, стало отключение электричества, задевшее работу Калужско-Рижской линии Московского метрополитена, а также «Московской междугородней телефонной станции №9» (ММТС9). | 13 607 |
| 11 | Обнаружено более 700 поддельных VPN-расширений для Chrome, нацеленных на русскоязычных пользователей
По данным исследования компании Socket, почти треть из этих расширений копировали известные VPN-бренды, такие как Proton VPN, NordVPN, Surfshark, AdGuard VPN, Browsec, ExpressVPN, CyberGhost, Windscribe, TunnelBear, 1.1.1.1, Outline и другие.
Два случая примечательны тем, что это инструменты, которым российские пользователи доверяют для обхода блокировок: AmneziaVPN и AntiZapret.
На деле большинство этих расширений-имитаторов пропускало трафик через один прокси, и в результате владелец приложений видел IP-адреса пользователей, посещённые ими сайты и незашифрованные HTTP-запросы.
Обман также кроется в платных тарифах. Пользователям обещали серверы в Японии, Сингапуре, Австралии и Турции, однако ни один из 200 проверенных адресов на деле не существует.
По данным Socket, за кампанией, продвигающей эти расширения, стоит российский бизнес-проект "Муха VPN" (в написании латиницей — Myxa VPN). Все поддельные расширения оказались частью его воронки продаж, через которую пользователей подталкивают к покупке платной подписки того же сервиса.
Судя по всему, Google отреагировал лишь частично — из 737 расширений кампании удалены только 221, то есть больше двух третей по-прежнему доступны в Chrome Web Store. | 46 126 |
| 12 | Исследователь рассказал о новом виде атаки на Windows, способной красть ключи доступа
Ключи доступа, или passkey — это современная замена обычным паролям, когда пользователь может войти в приложение или на сайт по отпечатку пальца, скану лица или пин-коду устройства. Ранее многие ИБ-специалисты считали, что пасскеи надёжно хранятся в специальном чипе внутри устройства (модуле TPM), и даже если компьютер заражён, вирус не сможет украсть эти ключи.
Однако исследователь из Palo Alto Networks Ари Ольштейн продемонстрировал, что это не так с помощью атаки, которую назвал Pass-ta-key. Суть её в том, что если компьютер на Windows заражён, малварь атакует менеджер паролей Google, выдавая ПК за iPhone. Это запускает синхронизацию, передавая все сохранённые ключи злоумышленнику.
Но такой уязвимости у iOS и Android нет — их приложения изолированы, поэтому вредоносная программа не может добраться к данным других программ, и пасскеи можно хранить прямо на устройстве. У Windows же система изоляции слабее, разные программы имеют широкие права, а следовательно и вирус способен такие права получить.
Проблема в том, что если «запереть» ключи доступа строго в чипе TPM, перенести его на смартфон будет невозможно. Поэтому для удобства пользователей разработчики менеджеров паролей (Google, 1Password, Dashlane и др.) пошли на компромисс, разместив для Windows пасскеи в зашифрованных облачных хранилищах с привязкой к аккаунту. Эту брешь и использует Pass-ta-key, посылая фальшивый запрос от лица якобы нового айфона.
Но эксперты по безопасности призывают не считать технологию ключей доступа дискредитированной, потому что её главная задача — защита от фишинга и утечек баз паролей с серверов компаний. Если же устройство на Windows уже заражено вирусом, злоумышленник в любом случае получает контроль над сессиями, файлами, авторизованными аккаунтами и пасскеи просто попадают в перечень его добычи. | 18 825 |
| 13 | «Яндекс Пэй» удалён из App Store
При попытке скачать его магазин приложений сообщает, что сервис недоступен в вашей стране или регионе. «Яндекс» подтвердил удаление, одновременно заверив, что деньги клиентов остались в безопасности. Также компания рекомендует отключить автозагрузку обновлений и для подстраховки добавить веб-версию сервиса на домашний экран.
В Google Play приложение доступно до сих пор, как и в других магазинах. 7 июля Apple удалила «Яндекс Пэй» из App Store во всех регионах, кроме России. 24 июля Евросоюз ввёл очередные санкции против российских банковских сервисов, среди которых был «Яндекс», что и могло стать причиной полного удаления «Яндекс Пэй» из App Store. | 14 189 |
| 14 | Исследователь купил домены noreply и стал получать письма с чужими корпоративными секретами
Специалист в области информационной безопасности Кори Соловевич в 2020 и 2024 годах приобрёл домены noreply.us и noreply.net для повышения конфиденциальности своей почты и защиты от спама, но вскоре заметил, что на них приходит огромное количество писем от многочисленных организаций с информацией конфиденциального характера.
Среди содержимого оказались отчёты мэрии о травмах, подтверждения заказов еды, тестовые учётные данные и заявки на ремонт техники. С момента покупки Соловевич получил сотни тысяч писем, не предназначенных для посторонних глаз.
Причина в том, что администраторы часто настраивают компаниям скрипты так, что они отправляют письма для уволенных сотрудников или для удаленных учетных записей на адреса вроде company@noreply.net, рассчитывая, что домен никем не контролируется и сообщения уйдут в никуда. Купив домен и настроив приём почты, Соловевич обнаружил, что это не так.
Похожая ситуация произошла с исследователем Майком Шевардом, который за $15 приобрёл домен deleteduser.com и за первый же час получил письма от трёх организаций, где среди прочего был заказ виагры, согласование отпусков, бронь отелей с настоящими именами гостей, приглашения на Zoom-конференции и тысячи стоп-кадров с камер видеонаблюдения.
Оба исследователя поняли, что подобные домены могут стать эффективным оружием в руках хакеров, поэтому выкупили более трёх десятков «доменов-ловушек», чтоб те не достались злоумышленникам. Также они пытаются предупредить пострадавшие компании, но признают, что из-за огромного масштаба проблемы угнаться за всеми утечками невозможно. | 16 103 |
| 15 | В Австралии ИИ-агент взломал систему бронирования спортзала и записал хозяина на месяцы вперёд
Это считается первым случаем автономной кибератаки с помощью искусственного интеллекта в стране. Сотрудник компании, которая продаёт ИИ-решения для бизенса, в качестве эксперимента попросил чат-бота забронировать для него одну из популярных утренних тренировок в фитнес-клубе.
ИИ-агент был создан на базе софта OpenClaw, а для запуска австралиец использовал Claude AI от Anthropic. Вместо записи на одну тренировку, ИИ нашёл уязвимость в системе бронирования и записал своего хозяина на несколько месяцев вперёд, что не предусмотрено правилами заведения. Мужчина спросил, можно ли продвинуть его в очереди, чат-бот удалил из списка ожидания человека, который стоял впереди.
Когда австралиец попросил ИИ вернуть удалённого посетителя в список, тот ответил, что не может восстановить его в очереди. Интересен ещё тот факт, что мужчина не просил ломать систему бронирования, но ИИ-агент сам решился на этот шаг, стремясь достичь поставленной ему цели. | 15 938 |
| 16 | Трое из пяти американцев хотят усиления контроля над соцсетями
Причём это мнение разделяют как большинство сторонников Республиканской партии (62%), так и «демократы» (71%). В целом такого рода инициативы поддерживает 61% опрошенных Reuters/Ipsos респондентов.
Опрос также показал, что 66% поддерживают законы, которые обяжут соцсети использовать инструменты проверки возраста, чтобы закрыть туда доступ детей младше 16 лет. Наибольшая поддержка была среди республиканцев: 74% поддержали эту идею, по сравнению с 69% демократов.
Подавляющее большинство опрошенных (85%) считают соцсети способными вызывать зависимость у детей и вредить их психике. При этом сами американцы соцсети любят: 70% считают приятным проведённое там время, и лишь 35% — стрессовым. | 16 723 |
| 17 | Камеры беспилотных катеров ВМС Великобритании скрытно передавали данные в Китай
Королевская морская пехота использует разведывательные беспилотники K3 Scout с марта 2026 года, но когда стало известно об утечках данных, Министерство обороны вынуждено было отключить эти камеры от интернета. Сами беспилотники поставлены крупным подрядчиком Kraken Technology Group, а вот камеры он закупил у третьей стороны, гарантировавшей их безопасность.
Расследование показало, что они передавали на IP-адрес в Китае «сигналы пульса» — данные, подтверждающие их подключение к сети и корректность функционирования. Минобороны настаивает на отсутстии доказательств отправки каких-либо конфиденциальных данных, однако инцидент уже перерастает в политический скандал.
Использование K3 Scout планировалось в том числе для обеспечения судоходства в Ормузском проливе, к тому же катера находились вблизи мест проведения очень важных встреч сотрудников спецподразделений, и камеры оставались активными даже после выключения самих беспилотников. Оппозиционные к правительству консерваторы (тори) уже требуют очередной всесторонней проверки вооружения на наличие компонентов, изготовленных в странах, не являющихся союзниками Великобритании и НАТО. | 16 569 |
| 18 | Обмен файлами между устройствами без интернета через LocalSend
В новом видео на YouTube-канале TechTalk — как передавать файлы с телефона на компьютер по Wi-Fi без кабеля, облака и интернета, в частности:
▪️установка LocalSend на Windows, Android, Linux, macOS и iPhone — удобная альтернатива AirDrop;
▪️почему LocalSend может не видеть устройства и при чём тут VPN;
▪️избранные устройства и автоматический приём файлов.
Приятного просмотра: https://youtu.be/Qa5D78Gzcak?si=B2cYtOmnrJmKtUyh | 16 461 |
| 19 | Китайский шпионский софт LightSpy следит за пользователями уже в 13 странах
Впервые его заметили в 2018 году, но тогда он использовался только в странах Южной Азии и Индии на фоне политических событий в регионе, а его создание связывают с государственными хакерами КНР.
С тех пор LightSpy вырос в коммерческую платформу со своей тарифной линейкой, системой оплаты и даже демо-версией для потенциальных клиентов. В «шпионаж как услугу» входят: взлом устройства, кража данных, включая записи разговоров, снимки экрана, переписки, видео с камер, геолокацию, а также возможность удалённо стереть данные с заражённого устройства.
По данным Arctic Wolf Networks, LightSpy сейчас действует уже как минимум в 13 странах, включая Европу и США. Исследователи впервые зафиксировали заражение роутеров, что дало возмжность операторам шпионской платформы получить доступ ко всем устройствам сети. Часть скомпрометированных роутеров связана со странами НАТО.
Arctic Wolf координирует свои действия с ФБР и министерством внутренней безопасности США, предоставив им всю собранную информацию. | 18 933 |
| 20 | Snowflake отказался от пожертвований Mullvad VPN и вернёт уже полученную часть денег
Причиной этому стал скандал вокруг сооснователя и совладельца Mullvad Дэниела Бернтссона, пожертвовал 5 млн шведских крон (около 500 тысяч долларов) популистской Örebro Party. Хотя сама компания дистанцировалась от пожертвования, этот поступок стал причиной для острой критики в СМИ и соцсетях.
Snowflake — это транспорт для Tor Browser, который маскирует трафик под обычные WebRTC-звонки (как в видеочатах), чтобы помочь пользователям обходить блокировки там, где доступ к интернету ограничен. Работает он благодаря сети мостов, которые запускают волонтёры и энтузиасты.
Для Snowflake разрыв с Mullvad — серьёзная проблема, так как с 2023 года это главный источник пожертвований. В год расходы на хостинг и трафик составляют примерно 5100 евро, из которых 4000 обеспечивал Mullvad. Без этих денег команда сможет закрыть лишь около 25% расходов, поэтому призвала поддержать проект через краудфандинговый сервис Open Collective. | 15 509 |
