fa
Feedback
Tech Talk

Tech Talk

رفتن به کانال در Telegram

Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования. Связаться с нами: @forsmalltalk

نمایش بیشتر

📈 تحلیل کانال تلگرام Tech Talk

کانال Tech Talk (@ru_tech_talk) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 30 732 مشترک است و جایگاه 4 222 را در دسته فناوری و برنامه‌ها و رتبه 20 961 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 30 732 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 03 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 236 و در ۲۴ ساعت گذشته برابر -3 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 62.17% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 31.06% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 19 106 بازدید دریافت می‌کند. در اولین روز معمولاً 9 547 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 295 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند протокол, браузер, реестр, роскомнадзор, хакер تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования. Связаться с нами: @forsmalltalk

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 04 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

30 732
مشترکین
-324 ساعت
-97 روز
+23630 روز
آرشیو پست ها
Tech Talk
30 732
В Германии определили «порог пиратства» в 81,5%, после которого сайт заблокируют Согласно прецедентному решению Кёльнского суда, преобладанием нелегального контента на сайте считается отметка от 81,5%. Чтобы суды признали ресурс «системным нарушителем», правообладатели должны доказать, что доля пиратских материалов превышает этот порог. На днях под такую блокировку попал портал KinoGo, популярный в Беларуси и Украине. Эксперты насчитали на нём от 82,4% до 94,6% нелегального контента, то есть нижняя планка сайта подошла вплотную к «дозволенному» порогу. Такая формализация, по мнению TorrentFreak, даёт пиратским сайтам лазейку для обхода блокировок. Например, можно будет просто заполнить контент нужным количеством фильмов из списков общественного достояния или сгенерированными ИИ материалами.

Tech Talk
30 732
Кросплатформенное прилжение DashBeam для P2P-передачи файлов между устройствами В новом видео на YouTube-канале TechTalk — как передавать файлы с телефона на компьютер, с ПК на Android без облака, файлообменников, регистрации и ограничений на размер файла. Разбираем: ▪️как установить DashBeam на Windows и Android; ▪️как отправить файл или целую папку по одноразовому тикету; ▪️как связать постоянные устройства и отправлять файлы в один клик; ▪️как работает защищённая передача: прямое соединение P2P, QUIC, TLS 1.3, relay-серверы, NAT и что именно видят промежуточные узлы. Притного просмотра: https://youtu.be/q5xtbFEZ91k?si=IaCrZY1VVYO3Ts3z

Tech Talk
30 732
Хакеры заявили о взломе компании, занимающейся системами глубокого анализа сетевого трафика Речь идёт о Microolap и её системе EtherSensor. Проукраинские хакеры заявили, что получили доступ к внутренней инфраструктуре разработчика, а также выгрузили и полностью удалили клиентские базы данных. В их руках могли оказаться сведения крупных заказчиков из государственного, финансового и энергетического секторов, включая РЖД и ВТБ. В качестве подтверждения были опубликованы скриншоты внутренних ресурсов, включая панель CRM-системы и управление виртуализацией. В Microolap категорически опровергли факт компрометации критической инфраструктуры и утечки данных заказчиков. В компании подчеркнули, что система EtherSensor работает полностью автономно и инцидент никак не повлиял на её функциональность и безопасность пользователей. Однако в том же заявлении компания фактически подтвердила факт взлома, который затронул периферийные ресурсы на стороннем хостинге: устаревший сайт, неиспользуемые тестовые среды и старую CRM-систему «Битриксе24», где «оставалась лишь незначительная часть информации». Позже хакеры выложили больше скриншотов, доказывающих удар по инфраструктуре одного из крупнейших банков страны.

Tech Talk
30 732
Несколько районов Москвы и Подмосковья снова остались без домашнего интернета из-за отключения электроэнергии Вечером 18 июля жители Москвы и Подмосковья стали массово жаловаться на отсутствие домашнего интернета. Также оказались недоступны различные сервисы Рунета, включая банки, мессенджеры и соцсети, «Ростелеком» и lovit (данный провайдер обслуживает ЖК ПИК). Кроме этого был зафиксирован сбой в работе сервисов хостинг-провайдера и регистратора доменов Reg.Ru. Причиной отсутствия интернета, как и в мае текущего года, стало отключение электричества, задевшее работу Калужско-Рижской линии Московского метрополитена, а также «Московской междугородней телефонной станции №9» (ММТС9).

Tech Talk
30 732
Обнаружено более 700 поддельных VPN-расширений для Chrome, нацеленных на русскоязычных пользователей По данным исследования компании Socket, почти треть из этих расширений копировали известные VPN-бренды, такие как Proton VPN, NordVPN, Surfshark, AdGuard VPN, Browsec, ExpressVPN, CyberGhost, Windscribe, TunnelBear, 1.1.1.1, Outline и другие. Два случая примечательны тем, что это инструменты, которым российские пользователи доверяют для обхода блокировок: AmneziaVPN и AntiZapret. На деле большинство этих расширений-имитаторов пропускало трафик через один прокси, и в результате владелец приложений видел IP-адреса пользователей, посещённые ими сайты и незашифрованные HTTP-запросы. Обман также кроется в платных тарифах. Пользователям обещали серверы в Японии, Сингапуре, Австралии и Турции, однако ни один из 200 проверенных адресов на деле не существует. По данным Socket, за кампанией, продвигающей эти расширения, стоит российский бизнес-проект "Муха VPN" (в написании латиницей — Myxa VPN). Все поддельные расширения оказались частью его воронки продаж, через которую пользователей подталкивают к покупке платной подписки того же сервиса. Судя по всему, Google отреагировал лишь частично — из 737 расширений кампании удалены только 221, то есть больше двух третей по-прежнему доступны в Chrome Web Store.

Tech Talk
30 732
Исследователь рассказал о новом виде атаки на Windows, способной красть ключи доступа Ключи доступа, или passkey — это современная замена обычным паролям, когда пользователь может войти в приложение или на сайт по отпечатку пальца, скану лица или пин-коду устройства. Ранее многие ИБ-специалисты считали, что пасскеи надёжно хранятся в специальном чипе внутри устройства (модуле TPM), и даже если компьютер заражён, вирус не сможет украсть эти ключи. Однако исследователь из Palo Alto Networks Ари Ольштейн продемонстрировал, что это не так с помощью атаки, которую назвал Pass-ta-key. Суть её в том, что если компьютер на Windows заражён, малварь атакует менеджер паролей Google, выдавая ПК за iPhone. Это запускает синхронизацию, передавая все сохранённые ключи злоумышленнику. Но такой уязвимости у iOS и Android нет — их приложения изолированы, поэтому вредоносная программа не может добраться к данным других программ, и пасскеи можно хранить прямо на устройстве. У Windows же система изоляции слабее, разные программы имеют широкие права, а следовательно и вирус способен такие права получить. Проблема в том, что если «запереть» ключи доступа строго в чипе TPM, перенести его на смартфон будет невозможно. Поэтому для удобства пользователей разработчики менеджеров паролей (Google, 1Password, Dashlane и др.) пошли на компромисс, разместив для Windows пасскеи в зашифрованных облачных хранилищах с привязкой к аккаунту. Эту брешь и использует Pass-ta-key, посылая фальшивый запрос от лица якобы нового айфона. Но эксперты по безопасности призывают не считать технологию ключей доступа дискредитированной, потому что её главная задача — защита от фишинга и утечек баз паролей с серверов компаний. Если же устройство на Windows уже заражено вирусом, злоумышленник в любом случае получает контроль над сессиями, файлами, авторизованными аккаунтами и пасскеи просто попадают в перечень его добычи.

Tech Talk
30 732
«Яндекс Пэй» удалён из App Store При попытке скачать его магазин приложений сообщает, что сервис недоступен в вашей стране ил
«Яндекс Пэй» удалён из App Store При попытке скачать его магазин приложений сообщает, что сервис недоступен в вашей стране или регионе. «Яндекс» подтвердил удаление, одновременно заверив, что деньги клиентов остались в безопасности. Также компания рекомендует отключить автозагрузку обновлений и для подстраховки добавить веб-версию сервиса на домашний экран. В Google Play приложение доступно до сих пор, как и в других магазинах. 7 июля Apple удалила «Яндекс Пэй» из App Store во всех регионах, кроме России. 24 июля Евросоюз ввёл очередные санкции против российских банковских сервисов, среди которых был «Яндекс», что и могло стать причиной полного удаления «Яндекс Пэй» из App Store.

Tech Talk
30 732
Исследователь купил домены noreply и стал получать письма с чужими корпоративными секретами Специалист в области информационной безопасности Кори Соловевич в 2020 и 2024 годах приобрёл домены noreply.us и noreply.net для повышения конфиденциальности своей почты и защиты от спама, но вскоре заметил, что на них приходит огромное количество писем от многочисленных организаций с информацией конфиденциального характера. Среди содержимого оказались отчёты мэрии о травмах, подтверждения заказов еды, тестовые учётные данные и заявки на ремонт техники. С момента покупки Соловевич получил сотни тысяч писем, не предназначенных для посторонних глаз. Причина в том, что администраторы часто настраивают компаниям скрипты так, что они отправляют письма для уволенных сотрудников или для удаленных учетных записей на адреса вроде company@noreply.net, рассчитывая, что домен никем не контролируется и сообщения уйдут в никуда. Купив домен и настроив приём почты, Соловевич обнаружил, что это не так. Похожая ситуация произошла с исследователем Майком Шевардом, который за $15 приобрёл домен deleteduser.com и за первый же час получил письма от трёх организаций, где среди прочего был заказ виагры, согласование отпусков, бронь отелей с настоящими именами гостей, приглашения на Zoom-конференции и тысячи стоп-кадров с камер видеонаблюдения. Оба исследователя поняли, что подобные домены могут стать эффективным оружием в руках хакеров, поэтому выкупили более трёх десятков «доменов-ловушек», чтоб те не достались злоумышленникам. Также они пытаются предупредить пострадавшие компании, но признают, что из-за огромного масштаба проблемы угнаться за всеми утечками невозможно.

Tech Talk
30 732
В Австралии ИИ-агент взломал систему бронирования спортзала и записал хозяина на месяцы вперёд Это считается первым случаем автономной кибератаки с помощью искусственного интеллекта в стране. Сотрудник компании, которая продаёт ИИ-решения для бизенса, в качестве эксперимента попросил чат-бота забронировать для него одну из популярных утренних тренировок в фитнес-клубе. ИИ-агент был создан на базе софта OpenClaw, а для запуска австралиец использовал Claude AI от Anthropic. Вместо записи на одну тренировку, ИИ нашёл уязвимость в системе бронирования и записал своего хозяина на несколько месяцев вперёд, что не предусмотрено правилами заведения. Мужчина спросил, можно ли продвинуть его в очереди, чат-бот удалил из списка ожидания человека, который стоял впереди. Когда австралиец попросил ИИ вернуть удалённого посетителя в список, тот ответил, что не может восстановить его в очереди. Интересен ещё тот факт, что мужчина не просил ломать систему бронирования, но ИИ-агент сам решился на этот шаг, стремясь достичь поставленной ему цели.

Tech Talk
30 732
Трое из пяти американцев хотят усиления контроля над соцсетями Причём это мнение разделяют как большинство сторонников Респуб
Трое из пяти американцев хотят усиления контроля над соцсетями Причём это мнение разделяют как большинство сторонников Республиканской партии (62%), так и «демократы» (71%). В целом такого рода инициативы поддерживает 61% опрошенных Reuters/Ipsos респондентов. Опрос также показал, что 66% поддерживают законы, которые обяжут соцсети использовать инструменты проверки возраста, чтобы закрыть туда доступ детей младше 16 лет. Наибольшая поддержка была среди республиканцев: 74% поддержали эту идею, по сравнению с 69% демократов. Подавляющее большинство опрошенных (85%) считают соцсети способными вызывать зависимость у детей и вредить их психике. При этом сами американцы соцсети любят: 70% считают приятным проведённое там время, и лишь 35% — стрессовым.

Tech Talk
30 732
Камеры беспилотных катеров ВМС Великобритании скрытно передавали данные в Китай Королевская морская пехота использует разведывательные беспилотники K3 Scout с марта 2026 года, но когда стало известно об утечках данных, Министерство обороны вынуждено было отключить эти камеры от интернета. Сами беспилотники поставлены крупным подрядчиком Kraken Technology Group, а вот камеры он закупил у третьей стороны, гарантировавшей их безопасность. Расследование показало, что они передавали на IP-адрес в Китае «сигналы пульса» — данные, подтверждающие их подключение к сети и корректность функционирования. Минобороны настаивает на отсутстии доказательств отправки каких-либо конфиденциальных данных, однако инцидент уже перерастает в политический скандал. Использование K3 Scout планировалось в том числе для обеспечения судоходства в Ормузском проливе, к тому же катера находились вблизи мест проведения очень важных встреч сотрудников спецподразделений, и камеры оставались активными даже после выключения самих беспилотников. Оппозиционные к правительству консерваторы (тори) уже требуют очередной всесторонней проверки вооружения на наличие компонентов, изготовленных в странах, не являющихся союзниками Великобритании и НАТО.

Tech Talk
30 732
Обмен файлами между устройствами без интернета через LocalSend В новом видео на YouTube-канале TechTalk — как передавать файлы с телефона на компьютер по Wi-Fi без кабеля, облака и интернета, в частности: ▪️установка LocalSend на Windows, Android, Linux, macOS и iPhone — удобная альтернатива AirDrop; ▪️почему LocalSend может не видеть устройства и при чём тут VPN; ▪️избранные устройства и автоматический приём файлов. Приятного просмотра: https://youtu.be/Qa5D78Gzcak?si=B2cYtOmnrJmKtUyh

Tech Talk
30 732
Китайский шпионский софт LightSpy следит за пользователями уже в 13 странах Впервые его заметили в 2018 году, но тогда он использовался только в странах Южной Азии и Индии на фоне политических событий в регионе, а его создание связывают с государственными хакерами КНР. С тех пор LightSpy вырос в коммерческую платформу со своей тарифной линейкой, системой оплаты и даже демо-версией для потенциальных клиентов. В «шпионаж как услугу» входят: взлом устройства, кража данных, включая записи разговоров, снимки экрана, переписки, видео с камер, геолокацию, а также возможность удалённо стереть данные с заражённого устройства. По данным Arctic Wolf Networks, LightSpy сейчас действует уже как минимум в 13 странах, включая Европу и США. Исследователи впервые зафиксировали заражение роутеров, что дало возмжность операторам шпионской платформы получить доступ ко всем устройствам сети. Часть скомпрометированных роутеров связана со странами НАТО. Arctic Wolf координирует свои действия с ФБР и министерством внутренней безопасности США, предоставив им всю собранную информацию.

Tech Talk
30 732
Snowflake отказался от пожертвований Mullvad VPN и вернёт уже полученную часть денег Причиной этому стал скандал вокруг сооснователя и совладельца Mullvad Дэниела Бернтссона, пожертвовал 5 млн шведских крон (около 500 тысяч долларов) популистской Örebro Party. Хотя сама компания дистанцировалась от пожертвования, этот поступок стал причиной для острой критики в СМИ и соцсетях. Snowflake — это транспорт для Tor Browser, который маскирует трафик под обычные WebRTC-звонки (как в видеочатах), чтобы помочь пользователям обходить блокировки там, где доступ к интернету ограничен. Работает он благодаря сети мостов, которые запускают волонтёры и энтузиасты. Для Snowflake разрыв с Mullvad — серьёзная проблема, так как с 2023 года это главный источник пожертвований. В год расходы на хостинг и трафик составляют примерно 5100 евро, из которых 4000 обеспечивал Mullvad. Без этих денег команда сможет закрыть лишь около 25% расходов, поэтому призвала поддержать проект через краудфандинговый сервис Open Collective.

Tech Talk
30 732
Исследователи взломали детские смарт-часы и проследили за журналистом WIRED Сделано это было в качестве эксперимента. Журналист Энди Гринберг надел обычные детские часы с GPS-трекером за 30 долларов, и пока он добирался до метро, исследователи Вангелис Стикас и Фелипе Солферини взломали их. Когда журналист ехал в метро и работал в редакции, они отслеживали его местоположение через ближайшие Wi-Fi-сети, тайно делали снимки с камеры часов, а также включили микрофон, чтобы подслушать разговор Гринберга с коллегой. Дело в том, что данные с часов уходят на серверы китайского производителя YiQingTeng (бренд Wonlex), а эту же инфраструктуру используют десятки брендов по всему миру. Исследователи проанализировали более 70 моделей часов и автомобильных GPS-гаджетов на трёх основных китайских платформах — YiQingTeng/SETracker, NewGPS2012 и SinoTrack. Везде найдены уязвимости, позволяющие без авторизации отслеживать, прослушивать и делать снимки. Исследование показало, что миллионы устройств уязвимы из-за отсутствия базовой защиты на облачных серверах, превращая гаджеты безопасности в инструменты шпионажа.

Tech Talk
30 732
Масштабный сбой в работе Рунета связан с проблемами на стороне «Ростелекома» Эту информацию подтвердили в пресс-службе компании. Сбой, который мог сказаться на доступности части интернет-ресурсов, длился 29 минут. Трафик пришлось оперативно перевести на резервное оборудование, затем ситуация стабилизировалась. 6 августа 2026 года пользователи сообщили, что фиксируют сбои в самых разных сервисах Рунета. Проблемы с сетевым соединением наблюдались в сервисах маркетплейсов, разных IT‑компаний и социальных платформ. Это коснулось работы Ozon, «Яндекса», Avito, РЖД, Wildberries, Т-банка, Picabu и самого «Ростелекома».

Tech Talk
30 732
Китайские роутеры Zbtlink содержат бэкдор, который каждые 35 секунд «звонит» на родину Специалисты компании VulnCheck обнаружили его как минимум в 20 моделях, которые автоматически связываются с определённым IP-адресом и зарегистрированным в Китае доменом. Причём пользователю не нужно давать какие-то разрешения, программа запускается сама. По мнению исследователей, владелец этих доменов может взять под контроль ваш роутер и потенциально использовать его для доступа к другим устройствам вашей сети. По оценке VulnCheck, сейчас в мире может работать около 100 тысяч уязвимых устройств этой фирмы, а также продаваемых под брендом Wiflyer. Китайские роутеры часто маркируются чужими брендами или переименовываются так, чтобы выглядеть как устройства из другой страны — они напоминают изготовленные в Южной Корее или Германии, но на самом деле сделаны в КНР одной и той же компанией.

Tech Talk
30 732
В июле почти 70% мобильного трафика в Центральной России прошло в режиме «белых списков» Сильнее всего интернет фильтровался в приграничных регионах: Брянской, Курской и Белгородской областях. Там по состоянию на 31 июля без ограничений в среднем проходит только 12% пользовательских сессий. В Москве и Подмосковье по «белым спискам» прошло 51% сессий, а свободным трафик оставался для 49% подключений. Меньше всего фильтрация затронула регионы Сибири и Дальнего Востока, где без «белых списков» прошло более 70% сессий. Новые условия вынуждают операторов связи перестраивать тарифы и активнее продвигать фиксированный интернет. Абоненты же сталкиваются с «эффектом неиспользованного пакета» — сгорающими гигабайтами, за которые уже уплачено, но потратить их невозможно, из-за чего они вынуждены искать более выгодные условия, в том числе — менять оператора.

Tech Talk
30 732
Очередная масштабная блокировка серверов нарушила работу сразу нескольких VPN О проблемах стали сообщать ближе к вечеру 4 августа. Судя по всему, Роскомнадзор заблокировал IP-адреса и подсети крупных хостинг-провайдеров, что затронуло общую инфраструктуру. Часть VPN-сервисов начала срочно переносить серверы, менять конфигурации и подключать резервные мощности. Некоторым удалось восстановить отдельные локации в Европе и США, но полностью стабилизировать работу получается не всегда. В профильных каналах сообщается о более чем 20 пострадавших VPN-сервисах. Новая волна началась на фоне предложения Минцифры о более тщательной проверке хостинг-провайдерам IP-адресов незапрещённых VPN. Пока их включали в специальный список, чтобы не допустить блокировки, но туда попадали и «замаскированные» VPN, позволяющие обходить ограничения.

Tech Talk
30 732
Популярные браузеры считают небезопасными сайты российских банков после отзыва TLS/SSL-сертификатов Проблемы возникли у «Сбер
Популярные браузеры считают небезопасными сайты российских банков после отзыва TLS/SSL-сертификатов Проблемы возникли у «Сбера», ВТБ, «Альфа-банка», «Уралсиба», «Промсвязьбанка» и других банков. При попытке зайти с браузеров Google Chrome, Safari, Firefox и Edge возникает сообщение «подключение не защищено».  В некоторых случаях не работает мобильное приложение «Альфа-банка» на iOS — пользователя уведомляют, что сертификат для данного сервера недействителен и, возможно, он пытается подключиться к серверу, имитирующему alfa-mobile.alfabank.ru. Связано это с тем, что зарубежные удостоверяющие центры начали отзывать TLS/SSL-сертификаты у российских сайтов. Это виртуальные документы, подтверждающие подлинность ресурса и позволяющие использовать зашифрованное соединение.  Например, недавно стало известно о массовом отзыве удостоверяющим центром TrustAsia Technologies, Inc сертификатов безопасности не только у российских банков, то также у корпораций «Роснефть», «Алроса», «Геоскан», а также у платёжных шлюзов и систем дистанционного банковского обслуживания (pay.pscb.ru, online.sberbank.ru, tbank.ru и т.д.).