<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Безпека on Кібербезпека UA</title><link>http://cyberbezpeka.net/tags/%D0%B1%D0%B5%D0%B7%D0%BF%D0%B5%D0%BA%D0%B0/</link><description>Recent content in Безпека on Кібербезпека UA</description><generator>Hugo</generator><language>uk-ua</language><lastBuildDate>Sun, 26 Jul 2026 18:24:59 +0000</lastBuildDate><atom:link href="http://cyberbezpeka.net/tags/%D0%B1%D0%B5%D0%B7%D0%BF%D0%B5%D0%BA%D0%B0/index.xml" rel="self" type="application/rss+xml"/><item><title/><link>http://cyberbezpeka.net/posts/post_1665/</link><pubDate>Sun, 26 Jul 2026 18:24:59 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1665/</guid><description>&lt;p>🥷🏻 **OSINT, безпека та анонімність в Telegram **&lt;/p>
&lt;p>&lt;a href="https://techtactician.com/find-telegram-channels-best-search-engines/">12 Best Telegram Search Engines&lt;/a> — кращі пошуковики в Телеграм. 12 найпопулярніших та найефективніших пошукових систем, призначених для швидкого пошуку каналів і груп в Telegram без використання пошукових ботів. Автор перевірив всі ресурси з цього списку та додав свій короткий висновок до кожного із них.&lt;/p>
&lt;p>&lt;a href="https://hackers-arise.com/open-source-intelligence-or-osint-you-cant-hide-on-telegram/">Open-Source Intelligence or OSINT: You Can’t Hide on Telegram&lt;/a>** **— ще одна стаття про Telegram. Ідентифікатори, юзернейми, боти, аналіз активності користувачів, груп та каналів на які підписаний/був підписаний користувач. Пошук каналів та груп в Telegram, оператори пошуку, використання Wayback Machine архівів.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1647/</link><pubDate>Wed, 08 Jul 2026 21:11:37 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1647/</guid><description>&lt;p>🥷🏻 &lt;strong>Посібники з Wi-Fi та радіосигналів&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://www.wiisfi.com/">Wi is Fi&lt;/a> — великий практичний посібник, який пояснює, як насправді працює Wi-Fi, без маркетингових перебільшень. Виробники роутерів сильно накручують цифри в рекламі. Реальна пропускна здатність (throughput) зазвичай становить лише 60–80% від заявленої PHY-швидкості. Чому навіть дуже дорогий роутер не зробить старий ноутбук швидшим. Чому швидкість різко падає через стіни та відстань. Чим відрізняються Wi-Fi 4, 5, 6, 6E, 7 і майбутній Wi-Fi 8 тощо. Автор регулярно оновлює матеріал.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1642/</link><pubDate>Thu, 02 Jul 2026 21:50:40 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1642/</guid><description>&lt;p>🌨 &lt;strong>Деякі альтернативні операційні системи для Android&lt;/strong>&lt;/p>
&lt;p>Там Google &lt;a href="https://f-droid.org/2026/07/01/adv-malware.html">має намір стати&lt;/a> єдиним у світі &amp;ldquo;воротарем&amp;rdquo;, який вирішує, яким додаткам для Android дозволено існувати. На пристроях ОС Android 8+ почав з&amp;rsquo;являтися процес Android Developer Verifier (ADV), який працює у фоновому режимі як системна служба з повними root-правами. Мета: блокування запуску програм від розробників, які не отримали централізованого схвалення від Google. Замість відкритої розробки і свободи вибору — жорсткий контроль.&lt;/p>
&lt;p>&lt;a href="https://grapheneos.org/">GrapheneOS&lt;/a> — не просто кастомна прошивка, а операційна система, орієнтована на безпеку та конфіденційність. Hardened memory allocator, посилений sandboxing, захист від експлойтів. Google Play можна встановити, але він працює як звичайний застосунок, без системних привілеїв. Відкритий код. Найбільш зручна для щоденного використання.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1622/</link><pubDate>Mon, 08 Jun 2026 20:15:02 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1622/</guid><description>&lt;p>🥷🏻 &lt;strong>Linux для початківців: step by step&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://overthewire.org/wargames/bandit/">OverTheWire Bandit&lt;/a>** **— навчальна гра для тих, хто хоче вивчити Linux, командний рядок та базові принципи кібербезпеки. Вона спеціально створена для новачків. Ви підключаєтесь до віддаленого Linux-сервера через SSH. Кожен рівень містить невелику задачу. Розв&amp;rsquo;язавши її, ви знаходите пароль до наступного рівня. Складність поступово зростає: від читання файлів до роботи з правами доступу, мережевими сервісами, кодуванням даних, скриптами тощо&lt;/p>
&lt;p>&lt;a href="https://distrosea.com/">DistroSea&lt;/a> — дозволяє без встановлення запускати різні Linux-дистрибутиви прямо в браузері та експериментувати з командами. Alpine Linux, Alma, Artix, Arch Linux, Debian, CachyOS, Linux Mint, Linux Lite, Big Linux, Ubuntu, Elementary OS та багато інших дистрибутивів без необхідності завантаження та інсталяції. Тут можна виконувати задачі з Bandit, якщо ви по якійсь причині не маєте змоги встановити Linux на свій пристрій. Або просто спробувати різні дистрибутиви.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1621/</link><pubDate>Fri, 05 Jun 2026 20:13:26 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1621/</guid><description>&lt;p>🎭 &lt;strong>Що важливіше: якість результатів чи контроль над даними?&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://uruky.com/">Uruky&lt;/a> — приватна пошукова система. Вона не дає кращого пошуку, ніж Google. Її головна перевага — приватність: жодної реклами, стеження чи аналітики, жодних ШІ-асистентів, новин або зведень. Ви можете шукати навіть з вимкненим JavaScript.** Чим відрізняється від Google або DuckDuckGo? **Не показує рекламу та не фінансується за рахунок реклами чи венчурного капіталу. Ніяких персоналізованих результатів. Ніякого ШІ. Розташована не в США, а в ЄС. Фінансується користувачами — ви не продукт, а клієнт.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1609/</link><pubDate>Fri, 22 May 2026 20:44:04 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1609/</guid><description>&lt;p>🎭 &lt;strong>Steam — не гарантія того, що в грі не буде вірусів&lt;/strong>&lt;/p>
&lt;p>Реальний свіжий кейс. Valve &lt;a href="https://www.pcguide.com/news/valve-removes-free-horror-game-from-steam-after-players-discover-it-contains-malware-that-steals-your-data/">видаляє безкоштовну гру&lt;/a> жахів зі Steam після того, як гравці виявили, що вона містить шкідливе програмне забезпечення, яке краде їхні дані. На прев&amp;rsquo;ю гра виглядає досить смачно. Час від часу у Steam трапляються платні ігри зі 100% знижкою або нові безкоштовні ігри — найчастіше проблеми виникають саме з ними.&lt;/p>
&lt;p>Спочатку гра називалася «Rodent Race». Однак хтось зламав обліковий запис розробника на Steam і швидко перетворив її на &lt;a href="https://store.steampowered.com/app/3393800/Beyond_The_Dark/">«Beyond The Dark»&lt;/a>, змінивши назву, скріншоти та інші дані в магазині. Оскільки** Steam не перевіряє повністю кожне оновлення гри**, модифікована версія змогла з’явитися в продажу, не викликавши одразу підозр. Сама гра часто аварійно завершувала роботу, при цьому шкідливе ПЗ продовжувало непомітно працювати у фоновому режимі, шукаючи розширення браузера для криптогаманців, інформацію браузера та паролі.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1602/</link><pubDate>Thu, 14 May 2026 18:22:38 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1602/</guid><description>&lt;p>🥷🏻 &lt;strong>Шкідливе ПЗ під час технічної співбесіди — нова схема шахрайства&lt;/strong>&lt;/p>
&lt;p>Під час фальшивої співбесіди &lt;a href="https://ashishb.net/security/contagious-interview/">попросили встановити&lt;/a> шкідливе програмне забезпечення. За останній місяць автор отримав дві такі пропозиції роботи технічним консультантом, але обидві виявилися фейковими. Обидві мали схожий сценарій.&lt;/p>
&lt;p>Роботодавці зв’язувалися з ним через LinkedIn, запрошували до своєї команди на посаду технічного консультанта. Потім вони ділилися посиланням на свій репозиторій з кодом — навіть не попросивши автора підписати угоду про нерозголошення та не додавши його до своєї організації.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1585/</link><pubDate>Mon, 20 Apr 2026 21:13:52 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1585/</guid><description>&lt;p>🥷🏻 &lt;strong>Як ваші динаміки або навушники можуть неочікувано стати мікрофоном&lt;/strong>&lt;/p>
&lt;p>Динамік зазвичай відтворює звук, але фізично він може працювати і навпаки — як мікрофон. Вони мають однаковий принцип роботи, тільки працюють у різні сторони: звук — магнітне поле — електричний струм — ПК. Навіть якщо до ПК не під&amp;rsquo;єднаний мікрофон або він вимкнений, але підключені дротові навушники або гарнітура, вони можуть стати прихованим мікрофоном.&lt;/p>
&lt;p>Той факт, що динаміки можна використовувати у зворотному режимі, а отже як мікрофони, відомий вже давно. У цьому немає нічого критичного, оскільки потрібно фізично мати доступ до ПК та перепідключити динаміки в роз&amp;rsquo;єм мікрофона. Однак існує вид програмнго забезпечення, яке може це зробити приховано, без фізичного втручання, тільки через софт, перепризначивши відповідні роз&amp;rsquo;єми.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1584/</link><pubDate>Sat, 18 Apr 2026 20:51:10 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1584/</guid><description>&lt;p>👥 &lt;strong>Доставка важливої інформації вашим близьким — коли вас немає або ви не відповідаєте&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://lastsignal.app/">LastSignal&lt;/a>** **— автономна програма типу &amp;ldquo;dead man’s switch&amp;rdquo;, орієнтована на електронну пошту. Ви залишаєте зашифровані повідомлення (паролі, інструкції, заповіт), і якщо перестаєте виходити на зв’язок, вони автоматично відправляються потрібним людям. Проект безкоштовний, &lt;a href="https://github.com/giovantenne/lastsignal">відкритим кодом&lt;/a>, вимагає самостійного розміщення на власному сервері.&lt;/p>
&lt;p>Система періодично надсилає вам повідомлення про стан. Якщо ви їх пропускаєте, ви отримуєте нагадування через фіксовані проміжки часу. Останнє нагадування запускає запит до надійного контакту (якщо це налаштовано). Якщо ви все ще не відповісте, повідомлення будуть розіслані на вказані електронні адреси.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1575/</link><pubDate>Fri, 10 Apr 2026 20:38:02 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1575/</guid><description>&lt;p>🎭 &lt;strong>С󠇀т󠆏е󠇁г󠅰а󠇀н󠆨о󠇀г󠆢р󠇁а󠆆ф󠇁і󠅲я: різні методи приховування тексту&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://steganography.patrickvuscan.com/">Unicode Steganography&lt;/a> — демонстраційний інструмент того, як працюють різні техніки приховування даних всередині нормального тексту: Zero-Width Characters, Homoglyph Substitution та Variation Selectors. Кожен із цих методів має свої компроміси щодо виявлення, ємності та надійності.&lt;/p>
&lt;p>Так, наприклад, метод Zero-Width Characters (символи нульової ширини — невидимі знаки між буквами) є ненадійним для Twitter, Telegram та багатьох поштових клієнтів, оскільки вони видаляють символи нульової ширини перед публікацією тексту. Зате має високу пропускну здатність.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1573/</link><pubDate>Thu, 09 Apr 2026 18:01:51 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1573/</guid><description>&lt;p>🥷🏻 &lt;strong>Конфіденційність, приватність, теорії змови — де межа? Вирішуйте самі&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://obdev.at/index.html">Little Snitch&lt;/a>**, &lt;strong>&lt;a href="https://obdev.at/products/littlesnitch-linux/index.html">Little Snitch for Linux&lt;/a> — програма показує, з якими ресурсами в інтернеті з&amp;rsquo;єднується ваш Mac або Linux. Тепер кожного разу, коли якась програма намагається підключитися до інтернету, Little Snitch одразу вас повідомить. Ви вирішуєте: дозволити чи блокувати. Для чого це? &lt;strong>Щоб жодна програма не відправляла дані без вашого дозволу, щоб бачити приховану активність вашої системи та куди саме відправляються дані.&lt;/strong> Є відмінності у функціональності для Mac і для Linux. Для Linux це більше про конфіденційність, а не про безпеку. Версія для macOS може надавати більш надійні гарантії, оскільки її архітектура є складнішою. &lt;a href="https://safing.io/">Portmaster&lt;/a>&lt;/strong> **— open-source альтернатива, навіть потужніша, але вже для Windows та Linux.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1571/</link><pubDate>Mon, 06 Apr 2026 21:03:40 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1571/</guid><description>&lt;p>🎭 &lt;strong>На скільки ваш смартфон реально належить вам&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://github.com/zenfyrdev/bootloader-unlock-wall-of-shame">Bootloader Unlock: wall of shame&lt;/a> — «чорний список» виробників смартфонів, які обмежують або ускладнюють розблокування bootloader, не даючи вам повністю керувати своїм телефоном. Тобто ви не зможете легальним методом просто взяти і поставити іншу систему або кастомну прошивку. Від найбільш авторитарних (Apple, Samsung, Huawei) до категорії «поки що безпечно»: Surface Duo/Duo 2 від Microsoft, Nothing, Ulefone деяких моделей та інші, які можна розблокувати за допомогою стандартної процедури (плюс сам гайд з розблокування). Виробники кажуть «ми захищаємо ваші дані», але цим самим забирають контроль над вашим пристроєм. Мета автора — показати, на скільки ваш смартфон реально ваш.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1567/</link><pubDate>Mon, 30 Mar 2026 20:06:11 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1567/</guid><description>&lt;p>🥷🏻 &lt;strong>Перевірка GitHub-репозиторіїв, браузерних розширень та файлів для Node.js&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://extsentry.github.io/">ExtSentry&lt;/a> — список браузерних розширень, які були скомпрометовані використанням шкідливого програмного забезпечення або потенційно небажаних програм (PUP), зараженням системи, шахрайством, викраденням облікових даних, обходом систем захисту. Тобто розширення, які потрібно негайно виявити та видалити. Багато таких розширень діють як «сплячі агенти» — протягом місяців або років поводяться як звичайні, а потім починають викрадати дані, перехоплювати пошукові запити та збирати інформацію. Також є окремий список «чутливих» розширень: криптогаманці та менеджери паролів, які самі по собі не є шкідливими, але на які часто націлені програми-викрадачі.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1544/</link><pubDate>Fri, 27 Feb 2026 17:01:57 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1544/</guid><description>&lt;p>🥷🏻 &lt;strong>Цікаві інструменти для підвищення рівня приватності&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://github.com/evilsocket/nyx">Nyx&lt;/a>** **— скрипт з відкритим вихідним кодом від італійського дослідника з кібербезпеки, створений для очищення слідів та артефактів на операційних системах Linux, macOS і Windows — наприклад історій команд, системних логів, браузерної історії, кешу, тимчасових файлів та інших даних, які могли залишитися у системі.&lt;/p>
&lt;p>&lt;a href="https://github.com/corbindavenport/just-the-browser">Just the Browser&lt;/a> — допомагає видалити функції ШІ, звіти з телеметрією, спонсорований контент, інтеграцію продуктів та інші непотрібні речі з веб-браузерів. Мета — надати вам «тільки браузер» і нічого більше. По суті, це скрипти для зміни конфігурації Chrome, Firefox та Edge, з відключенням відповідного функціоналу, такого як ШІ, телеметрія, рекламний контент тощо.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1535/</link><pubDate>Mon, 16 Feb 2026 19:22:01 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1535/</guid><description>&lt;p>🥷🏻 &lt;strong>Захист цифрових документів та відновлення пошкоджених QR-кодів&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://saferlayer.com/">Saferlayer&lt;/a>** **— має на меті захистити вашу особистість, створивши унікальний водяний знак (як на картинці) для кожного документа, яким ви ділитеся в інтернеті, наприклад, з роботодавцем через WhatsApp, щоб кожна цифрова копія використовувалася виключно за призначенням. Зараз ШІ можуть видаляти водяні знаки, не залишаючи слідів. Тут використовуються технології захисного друку, щоб зробити водяні знаки надзвичайно важкими для видалення навіть за допомогою ШІ. &lt;strong>На зображенні з документом, який ви надсилаєте, з&amp;rsquo;являється унікальний захисний шар водяних знаків, який дуже важко видалити, при цьому майже не спотворюючи читабельність самого документа.&lt;/strong> Вони заявляють, що сервіс працює локально в браузері, вони не бачать і не зберігають ваші документи.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1524/</link><pubDate>Fri, 30 Jan 2026 16:29:46 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1524/</guid><description>&lt;p>🥷🏻 &lt;strong>Вразливі аспекти в Telegram&lt;/strong>, &lt;strong>WhatsApp та Signal&lt;/strong>&lt;/p>
&lt;p>&lt;strong>Вразливість one-click в Telegram.&lt;/strong> Баг це чи фіча — так і не зрозуміло, тому що існує вона вже досить давно. Проблема полягає в механізмі автоматичної перевірки проксі-серверів Telegram. Коли користувачі натрапляють на замасковане проксі-посилання, яке часто вбудовується в юзернейм користувача по типу [&lt;code>@nickname&lt;/code>] (&lt;code>t.me/proxy?server=...&lt;/code>). Припустимо, вам пише людина з питанням, чи не знаєте ви якогось користувача та залишає його юзернейм [&lt;code>@nickname&lt;/code>]. При натисканні на цей юзернейм, замість відкриття профілю відбувається автоматичне з&amp;rsquo;єднання з проксі-сервером, що дозволяє зловмисникам отримати ваш реальний IP. При цьому передогляд посилань не працює, ніяких додаткових дій з вашої сторони не потрібно. Отож, ніколи не натискайте на сумнівні посилання/юзернейми, або затискайте їх пальцем на декілька секунд, це дозволить безпечно зробити передогляд.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1505/</link><pubDate>Sun, 04 Jan 2026 19:17:43 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1505/</guid><description>&lt;p>🥷🏻 &lt;strong>Цифрова капсула часу&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://github.com/drand/tlock">tlock&lt;/a> — шифрування з часовим блокуванням, при якому шифрований текст гарантовано можна розшифрувати лише після закінчення певного часу. Наприклад, якщо потрібно заблокувати доступ до файлу або важливої інформації на наступну енну кількість часу (5 годин, 5 днів, 5 років тощо). Спочатку дані шифруються за допомогою Age для виконання симетричного шифрування, далі цей симетричний ключ шифрується Timelock-шифруванням так, щоб розшифрування можна було виконати тільки після досягнення заданого раунду в мережі drand.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1491/</link><pubDate>Wed, 17 Dec 2025 17:48:35 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1491/</guid><description>&lt;p>🥷🏻 &lt;strong>Примусове видалення Copilot, Recall та інших ШІ-програм у Windows 11&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://github.com/zoicware/RemoveWindowsAI">Remove Windows AI&lt;/a>** **— цей скрипт призначений для видалення всіх (майже) ШІ-функцій у Windows 11 з метою покращення користувацького досвіду, конфіденційності та безпеки. У Windows з&amp;rsquo;являється все більше нових ШІ-функцій, але не всім це подобається. Наприклад, &lt;a href="https://x.com/TheBobPony/status/2000944192063963291?">користувачі помітили&lt;/a>, що новий модернізований «Блокнот» у Windows 11 використовує на 143% більше оперативної пам&amp;rsquo;яті порівняно зі складнішим за функціоналом WordPad. І це тільки через те, що додали підтримку ШІ Copilot в основному оновленні блокнота.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1489/</link><pubDate>Mon, 15 Dec 2025 20:13:02 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1489/</guid><description>&lt;p>👥 &lt;strong>Сервіси для перевірки технічного стану та цифрового сліду&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://check.labs.greynoise.io/">GreyNoise IP Check&lt;/a>** **— IP-детектор для перевірки, чи не має ваша IP-адреса ознак зловмисної діяльності, наприклад, якщо IP-адреса скомпрометована, тобто поводиться некоректно, починає сканувати вразливості або має ознаки участі в ботнетах.&lt;/p>
&lt;p>&lt;a href="http://permission.site/">Permission&lt;/a>&lt;a href="http://permission.site/"> &lt;/a>— веб-інструмент для перевірки, до яких функцій має доступ ваш браузер: камера, мікрофон, геолокація, транслювання екрану, VR, сповіщення, автозавантаження, NFC, блокування клавіатури, буфер обміну тощо.&lt;/p>
&lt;p>&lt;a href="https://www.deviceinfo.me/">Deviceinfo.me&lt;/a> — надасть усю інформацію про ваш девайс, а саме те, як її бачать різні ресурси, які ви відвідуєте в інтернеті: тип та версія операційної системи, IP, дату та час, вашу часову зону, мову інтерфейсу, розширення екрану, наявність мікрофона, камери, Bluetooth, відеокарти, процесора, оперативної пам&amp;rsquo;яті, заряд батареї, наявність Ad Block та багато іншого. Тобто ваш унікальний цифровий слід.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1479/</link><pubDate>Thu, 04 Dec 2025 18:50:35 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1479/</guid><description>&lt;p>🥷🏻 **Захист URL-посилань та пряма зашифрована передача даних **&lt;/p>
&lt;p>&lt;a href="https://pagelock.top/">PageLock&lt;/a> — дозволяє захистити будь-яку URL-адресу паролем за допомогою шифрування AES-256-GCM на стороні клієнта. Автор заявляє, що пароль і оригінальна URL-адреса ніколи не залишають ваш браузер — вони шифруються перед тим, як будь-що зберігається (не потрапляють на сервер). Тобто, щоб відкрити URL-посилання в браузері, потрібно ввести пароль. Підійде для обміну приватними відео, конфіденційною інформацією або іншими даними, які не повинні бути загальнодоступними. Сервіс тільки вийшов, автор зараз активно збирає відгуки на Reddit та допрацьовує його. Залишаю одне &lt;a href="https://www.reddit.com/r/InternetIsBeautiful/comments/1p2vx5i/i_built_a_tool_to_share_passwordprotected_links/">з таких обговорень&lt;/a>, де можна для себе проаналізувати плюси й мінуси сервісу.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1449/</link><pubDate>Mon, 27 Oct 2025 17:46:34 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1449/</guid><description>&lt;p>👥 &lt;strong>Алгоритмічний інтернет, альтернативні пошуковики та дзвінок через браузер&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://presearch.com/">Presearch&lt;/a> — децентралізована пошукова система, що оперується спільнотою. Об&amp;rsquo;єктивна пошукова видача з акцентом на конфіденційність. Використовує шифрування та децентралізовану мережу вузлів для захисту. Ваші пошукові запити розподіляються по мережі (блокчейн вузли), і жодна окрема організація не має доступу до повної історії ваших пошукових запитів. Заявляють, що не трекають користувачів через сторонні кукі, не зберігають пошукові запити та IP (хоча він логується але потім видаляється). Також можна обирати гео пошуку, а саме конкретне місто, для більш локалізованої пошукової видачі. Часовий фільтр та інші додаткові елементи пошуку.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1437/</link><pubDate>Wed, 15 Oct 2025 19:25:09 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1437/</guid><description>&lt;p>🥷🏻 &lt;strong>Масштабний розширений тест 41-го мобільного антивіруса&lt;/strong>&lt;/p>
&lt;p>41 найпопулярніший антивірус, взятий з Google Play маркету. Тестування проводилося за двома критеріями: виявлення всіх типів загроз (560 тестових взірців) та лише обфускованих (маскованих) загроз (310 тестових взірців).&lt;/p>
&lt;p>**Система оцінювання: **S (відмінний рівень): 85–100% виявлення; A (високий рівень): 70-85% виявлення; B (середній рівень): 50-70% виявлення; C (недостатній рівень): 30-50% виявлення; D (низький рівень): 10-30% виявлення; E (жахливий рівень): 0-10% виявлення; F (абсолютний провал): 0% виявлення (zero).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1425/</link><pubDate>Thu, 02 Oct 2025 21:02:37 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1425/</guid><description>&lt;p>👨‍🎤 &lt;strong>Сумнівні продавці, сервіси та реклама в інтернеті&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://docs.google.com/spreadsheets/d/11Q_drkEndI9I_bVNCz2lJECYaDjZ1Wgd17GFsDaYMsc">Статистика відправок&lt;/a>** **— таблиця від українського ком&amp;rsquo;юніті з найпопулярнішими магазинами та продавцями у сфері декоративних фігурок (з аніме, фільмів, трендів), конструкторів (серії F1, GT3, Technical Land Off-road Defender тощо) та інших подібних товарів на AliExpress. У ній вказано назви продавців, скільки замовлень зроблено й скільки реально відправлено. Додано позначку &amp;ldquo;скамер&amp;rdquo;, якщо прийшли, наприклад, порожні конверти замість замовлення.&lt;/p>
&lt;p>&lt;a href="https://receive-smss.com/">Receive SMS Online&lt;/a> — якщо вам потрібно швидко отримати SMS-код для реєстрації на сумнівному ресурсі. Підійде лише якщо ви реєструєтеся на сервісі, який є на 100% одноразовим, і втрата доступу до якого вам не важлива, а свої дані, наприклад номер телефону, ви не бажаєте висвічувати. Безкоштовний та не потребує реєстрації.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1422/</link><pubDate>Mon, 29 Sep 2025 19:39:40 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1422/</guid><description>&lt;p>👨‍🎤 &lt;strong>Вайбовий OSINT та приховане повідомлення&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://www.invisibletextencoder.xyz/">Invisible Text Encoder&lt;/a> — дозволяє закодувати приховане повідомлення в емодзі або літеру. Також присутній декодер, який його розшифровує. Кодер невидимого тексту використовує технологію символів нульової ширини. Ваш прихований вміст залишається повністю невидимим, зберігаючи ідеальну сумісність на різних платформах. Ви можете вставити шифрований смайл/літеру посеред тексту в месенджері або пості у соцмережі, і ззовні це ніяк не відрізнятиметься від звичайного смайлу. Працює в WhatsApp, Discord, Instagram та інших (в Телеграм не працює).
**
**&lt;a href="https://happenstance.ai/research">Happenstance Research&lt;/a> — новий ШІ-інструмент для швидкого аналізу за юзернеймом або точним іменем. Наприклад, знайшов старий акаунт ВК, де було вказано місто проживання, у метаданих профілю ТікТок знайшло позначку національності з графою UA. Познаходив залишені користувачем питання/коментарі на GitHub, проаналізував їх за допомогою ШІ та підсумував, якими інструментами, мовами програмування та напрямками цікавиться користувач. Ресерчить навіть регіональні сайти, якщо вказати прив&amp;rsquo;язку до міста/реніону. &lt;strong>Простіше кажучи, робить частину аналітичної роботи замість вас.&lt;/strong>&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1421/</link><pubDate>Fri, 26 Sep 2025 20:04:07 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1421/</guid><description>&lt;p>🥷🏻 **Peer-to-peer месенджер на Bluetooth mesh для Android та IOS
**
&lt;a href="https://github.com/permissionlesstech/bitchat-android">bitchat&lt;/a> — децентралізована однорангова програма обміну повідомленнями, яка працює через Mesh мережі Bluetooth Low Energy: пристрої виявляють один одного і ретранслюють повідомлення. Не потрібен ні Інтернет, ні сервери, ні тел. номери. Діапазон роботи в режимі Bluetooth від 10 до 50 метрів. Відкритий вихідний код, підтримує як &lt;a href="https://github.com/permissionlesstech/bitchat-android">Android&lt;/a> так і &lt;a href="https://github.com/permissionlesstech/bitchat">і IOS системи&lt;/a>.&lt;/p>
&lt;p>Командно­орієнтований інтерфейс, нічого зайвого. End-to-End шифрування (обмін ключами X25519 + AES-256). Також присутні групові чати. Непогане рішення, якщо відсутній Wi-Fi або мережа. Присутній &amp;ldquo;режим паніки&amp;rdquo; — функція яка в три кліки стирає всі дані. Продумана функція оптимізації використання батареї, залежно від рівня заряду.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1412/</link><pubDate>Mon, 15 Sep 2025 18:23:05 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1412/</guid><description>&lt;p>🥷🏻 &lt;strong>Цікаві програмні рішення, знайдені на GitHub. Частина 3&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://github.com/bkupidura/dead-man-hand">Dead-Man-Hand&lt;/a> — система, яка виконує заздалегідь визначені дії, коли користувач цього зробити не зможете. Наприклад, у випадку його смерті або зникнення. Користувач створює дію, DMH шифрує цю дію за допомогою &lt;a href="https://github.com/FiloSottile/age">age&lt;/a>. Ключ шифрування передається до Vault (сховище). Vault шифрує цей ключ своїм ключем і зберігає його в такому форматі.&lt;/p>
&lt;p>Користувач вважається мертвим, якщо буде недоступний протягом певного часу (налаштовується для кожної дії). Коли і DMH, і Vault вирішать, що користувач мертвий, ключі Vault будуть розкриті, Vault &amp;ldquo;поверне&amp;rdquo; ключ шифрування назад до DMH, дії будуть розшифровані та виконані. Для розшифрування дії потрібен доступ і до DMH і до Vault — DMH зберігає зашифровані дані, а Vault зберігає ключ шифрування.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1406/</link><pubDate>Mon, 08 Sep 2025 22:00:55 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1406/</guid><description>&lt;p>👨‍🎤 &lt;strong>Цікаві програмні рішення, знайдені на GitHub. Частина 2&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://gitlab.com/fmd-foss/fmd-android">FMD Android&lt;/a> — &amp;ldquo;Я загубив свій телефон. Оскільки я не користуюся службами Google, я не зміг знайти його.&amp;rdquo; Даний додаток, це альтернатива з відкритим кодом для функції Google «Знайти мій пристрій», з акцентом на кофінедційність. Дозволяє керувати своїм пристроєм дистанційно. Працює через SMS, месенджери або веб-інтерфейс (FMD Server). FMD дозволяє знаходити, дзвонити, стирати дані та видавати інші команди (зробити фото, заблокувати тощо) на пристрій, коли він загубився.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1400/</link><pubDate>Mon, 01 Sep 2025 20:46:29 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1400/</guid><description>&lt;p>🥷🏻 &lt;strong>Peer-to-peer трансляція екрану та обмін файлами&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://screenz.agst.dev/">Screenz&lt;/a> — дозволяє транслювати свій екран або окреме вікно в режимі реального часу прямо у вашому браузері. Прямий peer-to-peer (WEbRTC) з наскрізним шифруванням (end-to-end) без посередників. Висока швидкість передачі з мінімальною затримкою. Не вимагає реєстрації та повністю безкоштовний. Працює прямо в браузері без будь-яких додаткових плагінів. Суть: увімкнувши трансляцію, генерується п&amp;rsquo;ятизначний streamer code, який надає право доступу іншим користувачам до вашої трансляції.&lt;/p>
&lt;p>&lt;a href="https://airdelivery.site/">AirDelivery&lt;/a> — зашифрований peer-to-peer обмін файлами без обмежень за розміром, без реєстрації, зі швидкістю передачі до 100+ Мбіт/с. Дозволяє швидко та безпечно ділитися файлами через мережу. Відкриваєте сайт на обох пристроях, за допомогою згенерованого коду, користувач, який під&amp;rsquo;єднався, отримує доступ до завантажених файлів, і таким чином відбувається обмін. Прямий обмін між пристроями, без посередників. Працює в браузері. Якщо обидва пристрої під&amp;rsquo;єднані до одного Wi-Fi, передача відбувається тільки в мережі, в т.ч. без доступу до інтернету.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1387/</link><pubDate>Thu, 21 Aug 2025 18:50:35 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1387/</guid><description>&lt;p>👥 &lt;strong>Робота з текстом — його аналіз та передача&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://link-to-text.github.io/">Text Fragment Link Generator&lt;/a> - дозволяє створювати URL-адреси, які автоматично прокручують і виділяють певний текст на веб-сторінці за допомогою синтаксису #:~:text=. Тепер при переході за посиланням, відкривається не просто стаття, а конкретна цитата із статті, яку ви зазначили. Функція підтримується Chrome та іншими браузерами на базі Chromium. Вона ідеально підходить для обміну цитатами, виділення контенту або прямих посилань на важливі уривки.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1378/</link><pubDate>Fri, 08 Aug 2025 18:45:28 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1378/</guid><description>&lt;p>🥷🏻 &lt;strong>Файлові розширення, їхні ризики&lt;/strong> &lt;strong>та вразливості&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://filesec.io/">Filesec&lt;/a>** **- база даних про файлові розширення, де для кожного типу розширення (.exe, .pdf, .doc тощо) в табличній формі пояснюється, який тип атак може бути використаний зловмисниками при взаємодії з конкретним типом розширення та які операційні системи в зоні ризику. Наприклад, .doc - можливі типи атак - Фішинг, Double Click (подвійний клік по файлу) або Macros. Системи в зоні ризику: Windows, Mac.&lt;/p>
&lt;p>&lt;a href="https://euvd.enisa.europa.eu/search">Vulnerability Database&lt;/a> - база даних виявлених вразливостей програмного забезпечення від Агентства Європейського Союзу з питань мережевої та інформаційної безпеки. Вміщає в собі актуальну інформацію (опис вразливості, тип експлуатації, вендор, CVSS, ID тощо), про вразливості у сфері кібербезпеки та рекомендації щодо їх усунення. Оновлюється в реальному часі.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1335/</link><pubDate>Fri, 27 Jun 2025 21:35:48 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1335/</guid><description>&lt;p>🥷🏻 &lt;strong>Інструменти для перевірки на предмет шахрайства&lt;/strong>&lt;/p>
&lt;p>Цей пост буде розпочатий з новини про **блокування Телеграмом всім відомого українського аналітичного каналу **&lt;a href="https://t.me/osintflow_team/11106">OsintFlow&lt;/a>, і не тільки його, а й ще низки українських (і не тільки) OSINT-каналів. Про причини таких блокувань наразі інформації немає. Команда вже створила свій &lt;a href="https://t.me/osintflow_team/11106">резервний канал&lt;/a>, прошу підтримати.&lt;/p>
&lt;p>&lt;a href="https://www.url2png.com/">URL2PNG&lt;/a> - дозволяє в один клік зробити знімки екрана будь-якого веб-вебсайту. Дуже зручно для перевірки сумнівних посилань, хоча від можливих редіректів (перенаправлень на інші ресурси) він не врятує, але щоб отримати загальну інформацію про те, куди веде посилання, в більшості випадків дозволить.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1329/</link><pubDate>Fri, 20 Jun 2025 20:35:25 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1329/</guid><description>&lt;p>🥷🏻 &lt;strong>Інструменти, які допоможуть у проведенні цифрових розслідувань&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://github.com/dfir-dd/dfir-toolkit">DFIR Toolkit&lt;/a> - інструменти CLI (інструменти командного рядка) для криміналістичного дослідження артефактів Windows. Ці інструменти допомагають аналізувати дані з різних джерел, таких як реєстр, журнали подій, файлова система та дампи пам&amp;rsquo;яті.&lt;/p>
&lt;p>&lt;a href="https://github.com/CScorza/Analisi-Digital-Forense">Analisi Digital Forense&lt;/a> - криміналістичний цифровий аналіз. Криміналістика Windows. Криміналістика метаданих. Криміналістика MacOs. Відновлення даних, аналітика програмного забезпечення тощо.&lt;/p>
&lt;p>&lt;a href="https://osint-toolkit-central-main.vercel.app/">CyberForensics Tools Hub&lt;/a> - комплексні інструменти для цифрових розслідувань в одній централізованій платформі. Для перевірки IMEI та IP-адреси. Інструменти для аналізу криптовалют. Інструментарій для аналізу зображень/відео та роботи з інтернет-архівами. Аналіз підозрілих файлів тощо.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1307/</link><pubDate>Wed, 21 May 2025 21:02:10 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1307/</guid><description>&lt;p>🥷🏻 &lt;strong>Запускаємо різні дистрибутиви Linux у своєму браузері&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://distrosea.com/">DistroSea&lt;/a> - дозволяє тестувати дистрибутиви Linux онлайн у хмарі, прямо зі свого веб-браузера. Alpine Linux, Alma, Artix, Arch Linux, Debian, CachyOS, Linux Mint, Linux Lite, Big Linux, Ubuntu, Elementary OS та багато інших дистрибутивів без необхідності завантаження та інсталяції.&lt;/p>
&lt;p>Обираєте необхідний дистрибутив Linux та його версію, далі чекаєте кілька хвилин, поки запит завантажиться в чергу, а потім підтверджуєте виконання за допомогою кнопки Продовжити. Ваша віртуальна машина готова, можете тестувати систему. Працює добре, трохи повільно реагує, але все функціонально.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1304/</link><pubDate>Fri, 16 May 2025 21:44:58 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1304/</guid><description>&lt;p>🥷🏻 **Перевіряємо програми, файли, пошти та документи
**
&lt;a href="https://tria.ge/dashboard">Triage&lt;/a> - безкоштовна веб-пісочниця для аналізу шкідливих програм. Дозволяє обирати операційну систему віртуальної машини, на вибір: Windows (10,11), Linux, Android (9-13), MAC. Паралельно проводиться критичний аналіз файлу з детальним звітом (конфігурація, сигнатури, мережевий аналіз тощо).&lt;/p>
&lt;p>&lt;a href="https://www.docguard.io/">Docguard&lt;/a> - статичний сканер для аналізу та виявлення шкідливого програмного забезпечення. Спеціалізується на електронних поштах та файлових загрозах, зокрема, документах Microsoft Office та PDF файлах. Безкоштовний.&lt;/p>
&lt;p>&lt;a href="https://www.virscan.org/">Virscan&lt;/a> - перевіряє завантажені файли на наявність вірусів. По факту, це китайський аналог VirusTotal, але з меншою кількістю сканерів, тут їх 30. З популярних: F-Secure, ESET, McAfee, AVG, Avast. Приймає файли до 100 МБ.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1292/</link><pubDate>Fri, 02 May 2025 22:06:53 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1292/</guid><description>&lt;p>👨‍🎤 **На випадок непередбачуваних ситуацій **&lt;/p>
&lt;p>&lt;a href="https://igatha.io/">Igatha&lt;/a> - програма з відкритим &lt;a href="https://github.com/igatha/flare-gun">вихідним кодом&lt;/a> (Android, IOS) для екстреної подачі сигналів SOS в місцях стихійних лих та катастроф, коли традиційні види зв&amp;rsquo;язку недоступні. Окрім звукового сигналу з динаміків, вона використовує технологію Bluetooth Low Energy для трансляція/сканування сигналів SOS.&lt;/p>
&lt;p>Коли рятувальник отримує такий сигнал, програма одразу вираховує відстань до джерела такого сигналу. Приблизний його радіус від 10 д 30 метрів в закритих приміщеннях, більше на відкритих ділянках. Присутня функція автоматичного спрацювання за допомогою датчиків виявлення катастроф на пристрої (акселерометр, гіроскоп, барометр).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1253/</link><pubDate>Fri, 07 Mar 2025 19:45:31 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1253/</guid><description>&lt;p>🥷🏻 &lt;strong>Передача тексту за допомогою звукових сигналів&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://chirp.hex.dance/">Chirp&lt;/a> - веб-інструмент, який дозволяє передавати та приймати дані за допомогою звуку, використовуючи схему кодування для перетворення тексту на звукові частоти. Принцип простий, кожному символу відповідає унікальна звукова частота.&lt;/p>
&lt;p>Аналізуючи послідовний набір звуків через мікрофон, програма розшифровує їх та конвертує в попередньо підготовлений текст. Нормально сприймає лише англійські літери. Найкраще розпізнає у середовищі без посторонніх шумів. &lt;a href="https://github.com/solst-ice/chirp">GitHub-репозиторій&lt;/a>, можна запускати локально.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1249/</link><pubDate>Fri, 28 Feb 2025 19:41:26 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1249/</guid><description>&lt;p>🥷🏻 &lt;strong>Пошук приватних альтернатив популярним сервісам&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://prism-break.org/en/">PRISM break&lt;/a>** **- бібліотека альтернатив, орієнтованих на конфіденційність та безпеку, залежно від виду програмного забезпечення (Android, IOS, Windows, Linux, роутери, сервери тощо). Простий інтерфейс, одразу з посиланнями на вихідні коди, ліценції та оф. сторінки програм.&lt;/p>
&lt;p>&lt;a href="https://www.privacyguides.org/en/tools/">Privacy Guides&lt;/a> - списки інструментів (альтернатив) для кращого захисту приватності. Все сортовано за категоріями, наприклад: браузер, VPN, плагіни, пошти, ШІ-чати, офіси (аналоги Microsoft), операційні системи тощо. Присутні туторіали з інструкціями та застереженнями.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1248/</link><pubDate>Wed, 26 Feb 2025 21:07:22 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1248/</guid><description>&lt;p>🥷🏻 &lt;strong>Простий інструмент передачі зашифрованих даних&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://diceslice.io/">DiceSlice&lt;/a> - веб-інстумент передачі зашифрованих текстів або файлів. Він шифрує дані за допомогою випадково згенерованого ключа і розподіляє їх над декілька файлів-фрагментів. Щоб розшифрувати ці дані, потрібно завантажити всі файли-фрагменти, об&amp;rsquo;єднавши їх.&lt;/p>
&lt;p>Також, можна встановити поріг кількості необхідних файлів-фрагментів для розшифрування. Це може бути як 5/5 (тобто всі фрагменти), так і 2/5 (тобто для розшифрування вистачить завантажити лише 2 фрагменти з 5. Не вимагає ніяких додаткових паролів та реєстрацій.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1233/</link><pubDate>Wed, 12 Feb 2025 20:30:54 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1233/</guid><description>&lt;p>🥷🏻** Завантаження медіафайлів та передогляд посилань**&lt;/p>
&lt;p>&lt;a href="https://play.google.com/store/apps/details?id=com.trianguloy.urlchecker">URLCheck&lt;/a>** **- додаток для Android, по суті, це посередник при відкритті url-посилань. Тобто, при натисканні на посилання, перед тим, як його відкрити, програма перевірить його і надасть звіт, чи містить воно трекери, реферальні або інші відслідковуючі елементи, фішинг, логери тощо. Можна вмикати різні модулі, наприклад, додатковий скан посилання через VirusTotal (Модулі - Сканер URL). &lt;a href="https://github.com/TrianguloY/URLCheck">GitHub-репозиторій&lt;/a>.&lt;/p>
&lt;p>&lt;a href="https://cobalt.tools/">Cobalt tools&lt;/a> - інcтрумент завантаження медіафайлів різних типів (фото, відео, аудіо, GIF) з більшості популярних соціальних мереж. Вас нікуди не перенаправляє, немає ніякої клікбейтної реклами, &lt;a href="https://github.com/imputnet/cobalt">opensource&lt;/a>. Присутні налаштування приватності: можна увімкнути тунелювання, вимкнути аналітику. Великі можливості налаштування завантаження: якість (підтримка до 8к), кодеки, відео/аудіо формат, бітрейт, метадані тощо. Залишаю обговорення на Reddit щодо &lt;a href="https://www.reddit.com/r/musicproduction/comments/1ahbbj7/is_the_website_cobalttools_safe_to_use/">даного сервісу&lt;/a>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1223/</link><pubDate>Fri, 31 Jan 2025 19:06:48 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1223/</guid><description>&lt;p>🥷🏻 &lt;strong>Ресурси для перевірки посилань, файлів та магазинів в Інтернеті. Частина 2&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://www.f-secure.com/en/text-message-checker">Text Message Checker&lt;/a> - перевіряє текстове повідомлення на наявність скаму. Простіше кажучи, аналізує куди ведуть вбудовані в повідомленні посилання і чи безпечно їх відкривати. Просто скопіюйте та вставте сюди потрібне повідомлення.&lt;/p>
&lt;p>&lt;a href="https://www.f-secure.com/en/online-shopping-checker">Online Shopping Checker&lt;/a> - перевіряє інтернет магазинів на предмет можливого шахрайства. Він аналізує популярність сайту, тривалість його роботи, перенаправлення, зворотні посилання, інформацію про сервер, блокування пошукових систем, SSL-сертифікат, відгуки тощо. За результатами аналізу надає свою оцінку безпечності магазину.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1209/</link><pubDate>Fri, 10 Jan 2025 18:14:49 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1209/</guid><description>&lt;p>🥷🏻 **Інструкції з налаштування конфіденційності популярних сервісів
**
&lt;a href="https://github.com/StellarSand/privacy-settings">Privacy Settings&lt;/a> - посібник з налаштувань конфіденційності для більшості популярних програм і сервісів, таких як: Android різних версій, акаунт Apple, Windows, Google, Brave, Firefox, Telegram, X, Proton Mail, Gboard, Discord, uBlock Origin тощо.&lt;/p>
&lt;p>Максимально прості та доступні інструкції до кожної програми чи сервісу, без зайвої води. По суті, це набір налаштувань, які потрібно ввімкнути або вимкнути для кращого рівня захисту конфіденційності вашого акаунту, програми або девайсу.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1204/</link><pubDate>Thu, 02 Jan 2025 20:18:45 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1204/</guid><description>&lt;p>🥷🏻 &lt;strong>Аналіз витоків та видалення ваших даних з Інтернету&lt;/strong>&lt;/p>
&lt;p>Окрім всім відомого сервісу** **&lt;a href="http://cyberbezpeka.net/posts/post_3450/">JustDeleteMe&lt;/a>, який надає туторіали як отримати інформацію та дані, які про вас збирають різні веб-сервіси в Інтернеті, та як їх видалити. Є ще деякі зі схожою спрямованістю, хоча саме цей є найбільш актуальним для користувачів з України.&lt;/p>
&lt;p>&lt;a href="https://myactivity.google.com/dark-web-report/dashboard">Dark Web Report&lt;/a>**, &lt;strong>&lt;a href="https://monitor.mozilla.org/">Mozilla Monitor&lt;/a>&lt;/strong>, **&lt;a href="https://haveibeenpwned.com/">Have i been pwned&lt;/a> - сервіси від Google та Mozilla (останній від розробника з Microsoft), які моніторять, чи не були злиті ваші дані, а якщо й були, то ким саме і в якому обсязі. Звичайно ж, не потрібно покладатись на ці дані, як на вичерпний перелік всіх можливих витоків.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1196/</link><pubDate>Mon, 23 Dec 2024 19:14:45 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1196/</guid><description>&lt;p>👥 &lt;strong>Спеціалізований пошук в Інтернеті. Частина 2&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://www.raghut.com/">Raghut&lt;/a>**, **&lt;a href="https://www.toolify.ai/">Toolify&lt;/a> - пошуковики, призначені тільки для ШІ-інструментів. Описуєте завдання, яке необхідно виконати, наприклад &amp;ldquo;мені потрібно вирішити математичну задачу&amp;rdquo;, вони знаходять ШІ-сервіси, які з цим можуть впоратись. Розуміють запити українською мовою.&lt;/p>
&lt;p>&lt;a href="https://codefinder.dev/">Code Finder&lt;/a>**, **&lt;a href="https://inventory.raw.pm/">Rawsec&amp;rsquo;s CyberSecurity Inventory&lt;/a> - спеціалізований пошук для GitHub. Перший, це пошук всього. Знаходьте потрібні репозиторії, фрагменти коду або конкретних користувачів, просто ввівши їх у рядок пошуку. Тут своя система алгоритмів на базі ШІ, без складного синтаксису. Другий спеціалізується на пошуку інструментів та ресурсів (не тільки на GitHub) саме для фахівців у сфері кібербезпеки.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1157/</link><pubDate>Fri, 15 Nov 2024 18:28:29 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1157/</guid><description>&lt;p>🆘 &lt;strong>Передача даних за допомогою звукових сигналів&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://play.google.com/store/apps/details?id=om.sstvencoder">SSTV Encoder&lt;/a> - додаток, який кодує надане вами зображення, конвертуючи його у звуковий сигнал і, в наступному, відтворюючи його. Підтримує різні режими SSTV (Martin, PD, Robot та інші). Є можливість додавати текст на зображення, натиснувши по ньому. Інструмент з відкритим кодом, всі деталі на &lt;a href="https://github.com/olgamiller/SSTVEncoder2">GitHub&lt;/a>. Також наявна &lt;a href="https://ckegel.github.io/Web-SSTV/encode.html">веб версія&lt;/a>.&lt;/p>
&lt;p>&lt;a href="https://play.google.com/store/apps/details?id=xdsopl.robot36">Robot36 SSTV Image Decoder&lt;/a> - якщо перший кодує та передає звуковий сигнал, то даний інструмент його приймає і розкодовує, тим самим реконструюючи вхідне зображення. З особливостей, якість передачі зображення дуже залежить від фізичного розташування пристрою (внизу праворуч, вгорі ліворуч) від Encoder&amp;rsquo;a.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1153/</link><pubDate>Mon, 11 Nov 2024 20:40:07 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1153/</guid><description>&lt;p>😑 &lt;strong>Незвичайні методи аналізу, передавання та зберігання даних&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://huggingface.co/spaces/Pixeltable/Text-image-similarity-search-on-video-frames-embedding-indexes">Similarity search on video&lt;/a> - дозволяє швидко і досить точно знайти кадр у відео за текстовим описом або завантаженим фото. Наприклад, на відео наявний Гордон, спочатку тиснемо &amp;ldquo;Process Video&amp;rdquo;, далі завантажуємо фото з його обличчям, і наш інструмент видає всі кадри у відео з даним обличчям (або схожим на нього). Також працює за текстовим описом, але не завжди правильно розуміє запити.&lt;/p>
&lt;p>&lt;a href="https://qrss.netlify.app/">Qrs&lt;/a>** **- передає дані через ланцюг з QR-кодів. Основний принцип: вхідні дані розбиваються на невеликі блоки, потім створюється необмежена кількість закодованих блоків QR-кодів. Одержувачу потрібно лише отримати достатню кількість цих блоків, шляхом сканування QR-кодів, щоб реконструювати оригінальний файл. Задумка оригінальна, хоча швидкість передачі так собі. &lt;a href="https://github.com/qifi-dev/qrs">GitHub репозиторій&lt;/a>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1139/</link><pubDate>Sun, 27 Oct 2024 19:52:20 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1139/</guid><description>&lt;p>🥷🏻** Видалені повідомлення в Телеграм та боти коментатори на YouTube
**
**Щодо відновлення видалених повідомлень в Телеграм. **Потрібно розуміти, якщо ваш співрозмовник використовує сторонній клієнт Телеграм з функцією збереження видалених повідомлень та історії редагування, то видалені вами повідомлення на його стороні залишаться.&lt;/p>
&lt;p>Також, якщо співрозмовник не заходив в Телеграм з ввімкненим інтернетом (дані не синхронізувалися) після отримання повідомлення (яке в подальшому було видалено), то існує висока ймовірність &amp;ldquo;витягнути&amp;rdquo; локальну копію даного повідомлення з пристрою співрозмовника.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1136/</link><pubDate>Tue, 22 Oct 2024 18:11:41 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1136/</guid><description>&lt;p>🥷🏻 &lt;strong>Топ-5 android антивірусів, які обійти найскладніше&lt;/strong>&lt;/p>
&lt;p>&lt;strong>Bitdefender.&lt;/strong> Доволі гарний але неідеальний сигнатурний детект, який хоч і дуже складно, але можливо обійти. Основна його перевага, це єдиний (поки що) в індустрії андроїд антивірусів, рантайм аналіз повендінки програм, який в реальному часі може виявляти загрози невиявлені сигнатурним механізмом. Охоплення бази дуже значне.&lt;/p>
&lt;p>&lt;strong>ESET&lt;/strong>. Антивірус з найпотужнішим сигнатурним детектом як на ПК так і на андроїд. Якщо якусь загрозу занесено в базу Єсета, то з великою ймовірністю, для обходу цього антивірусу, потрібно буде практично переписувати код. Єдиним його мінусом являється менш значне &amp;ldquo;охоплення&amp;rdquo;: 99.79% виявлення останніх загроз та 99.93% виявлення більш старих загроз. Тобто, він добре виявляє ті загрози, що вже знає, незалежно від обфускації (маскування), але принципово нові загрози виявляє не так швидко, як конкуренти.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1128/</link><pubDate>Sun, 13 Oct 2024 18:04:16 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1128/</guid><description>&lt;p>🥷🏻 **Приватність та безпека в Інтернеті
**
&lt;a href="https://www.hacksplaining.com/">Hacksplaining&lt;/a> - у зрозумілій формі пояснює про вразливості системи безпеки, їхні види, принцип роботи та як їм запобігти. Тут представлені найпопулярніші вразливості (SQL-ін&amp;rsquo;єкції, клікджекінг, нешифрований зв&amp;rsquo;язок, підробка запитів тощо), до кожної наявний туторіал, де спочатку в доступній формі, з ілюстраціями, пояснюється, як вона працює та в чому її небезпека, далі в розгорнутому вигляді про те, як захиститися.&lt;/p>
&lt;p>&lt;a href="https://digital-defense.io/">Digital defense&lt;/a>** **- також нагадую, це посібник з цифрового захисту та приватності в інтернеті. Тут зібрані найпопулярніші методи зі збору інформації про вас, все поділено на 16 категорій. Сюди входять: смартфони, месенджери, соц. мережі, розумний дім, ПК девайси, фінанси, пошта, фізична безпека та ін. Кожна категорія вміщає в собі пункти, які необхідно виконати, що мінімізувати збір інформації про вас.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1090/</link><pubDate>Wed, 11 Sep 2024 18:23:20 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1090/</guid><description>&lt;p>🥷🏻 &lt;strong>Моніторинг: віруси, вразливості&lt;/strong> &lt;strong>та перебої&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://any.run/malware-trends">Malware tracker&lt;/a> - лабораторія полювання на шкідливе програмне забезпечення. Збирає аналітику щодо видів вірусів, які зараз найбільш поширені, до якої «сім&amp;rsquo;ї» вони належать, детальний опис кожного з цих вірусів, які загрози він несе, яку інформацію збирає, країна походження, в яких файлах/ресурсах був помічений за останній період, методи розповсюдження тощо.&lt;/p>
&lt;p>&lt;a href="https://cvecrowd.com/">CVE Crowd&lt;/a>** **- нагадую про оперативний моніторингу згадок про CVE-вразливості в режимі реального часу. Тут публікуються виявлені CVE вразливості, які зараз активно обговорюються. Наприклад, переповнення буфера у якійсь функції, небезпечні SQL-ін&amp;rsquo;єкції, вразливостей віддаленого виконання коду тощо.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1061/</link><pubDate>Sun, 18 Aug 2024 18:21:31 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1061/</guid><description>&lt;p>🌎** Нетиповий аналіз: шпигунське ПЗ, GitHub та Reddit**&lt;/p>
&lt;p>&lt;a href="https://www.surveillancewatch.io/">Surveillance Watch&lt;/a> - інтерактивна карта, яка &amp;ldquo;документує приховані зв&amp;rsquo;язки в непрозорій індустрії стеження&amp;rdquo;. Сервіс документує програми/компанії, які займаються розробкою або використовують свої продукти у шпигунських цілях. Тут про 1Byte, Hola VPN, NSO Group, навіть є SimilarWeb. Ну і можна переглянути, який софт використовують конкретні країни у своїй діяльності.&lt;/p>
&lt;p>&lt;a href="https://anvaka.github.io/map-of-github/">Map of GitHub&lt;/a> - це вже точно унікальна карта, в якій вміщено 450 000+ проектів взятих з GitHub. Всі проекти сортовані залежно від мови програмування та схожістю задач. Кожна сфера, наприклад &amp;ldquo;PowerShell Land&amp;rdquo; - це як окреме королівство, де є багато васалів. Суть продемонстровано на відео.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1058/</link><pubDate>Wed, 14 Aug 2024 18:19:56 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1058/</guid><description>&lt;p>🥷🏻 &lt;strong>Які дані про вас збирають веб-ресурси. Як їх отримати або видалити
**
&lt;a href="https://justwhatsthedata.github.io/">JustWhatTheData&lt;/a>&lt;/strong> **- дозволяє дізнатися про кількість і тип інформації, яку веб-сервіси збирають про вас. Одразу надає посилання на політику конфіденційності. Колір демонструє кількість даних, які вони збирають. Чорним позначено ті компанії, чиї сторінки політики &amp;ldquo;важко розуміти&amp;rdquo;, незалежно від обсягу зібраних даних.&lt;/p>
&lt;p>&lt;a href="https://justgetmydata.com/uk/">JustGetMyData&lt;/a> - каталог прямих посилань, щоб ви могли легко отримати свої дані з веб-сервісів. Надає посилання і короткий туторіал, де й що натиснути, яку форму заповнити і куди надіслати, щоб отримати копію свої даних. Колір демонструє рівень складності отримання інформації.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1054/</link><pubDate>Thu, 08 Aug 2024 17:48:40 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1054/</guid><description>&lt;p>🥷🏻 &lt;strong>Android антивіруси: які бувають, чи потрібні вони і як обрати&lt;/strong>&lt;/p>
&lt;p>&lt;strong>Почнемо з вбудованих антивірусів&lt;/strong> в Samsung, Oppo, Xiaomi, Huawei та інші. Хоч вони і мають у своїй основі потужні антивірусні рушії(McAfee у Samsung, AVL та Avast у Xiaomi), але для більш швидкої роботи, меншого навантаження компанії дають виробникам обмежені версії цих самих рушіїв.&lt;/p>
&lt;p>Так, ці антивіруси можуть виявляти застарілі та надпопулярні загрози, які не дуже піклуються про постійну видозміну коду для уникнення детектування, але навіть проти відомих та безкоштовних обфускаторів вони вже &amp;ldquo;не тягнуть&amp;rdquo;. &lt;strong>Щодо Google Play захисту&lt;/strong>, це краще, ніж вбудовані антивіруси, але, як &lt;a href="https://telegra.ph/Tier-list-android-antiv%D1%96rus%D1%96v-07-21">повідомляється у статті&lt;/a>, обійти його коштує всього лише 50-150$ на ринку тіньових послуг.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1036/</link><pubDate>Fri, 19 Jul 2024 18:46:06 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1036/</guid><description>&lt;p>🥷 &lt;strong>Антивірус, який став &amp;ldquo;найбільшим вірусом&amp;rdquo;. Моніторинг кібератак&lt;/strong>&lt;/p>
&lt;p>ПЗ CrowdStrike falcon, яке використовується у багатьох глобальних корпоративних сервісах для автоматичного захисту від кіберзагроз, після невдалого оновлення сам став такою загрозою. Синій екран смерті (BSOD), циклічні перезавантаження Windows, я думаю всі відчули масштаби наслідків.&lt;/p>
&lt;p>Як повідомляється, це не кібератака, а &amp;ldquo;дефект&amp;rdquo; у вчорашньому оновленні ПЗ. Тимчасове вирішення проблеми із запуском &lt;a href="https://t.me/molfar_global/3195">тут&lt;/a>. Виникає багато питань щодо якості тестування перед релізом, як можна було пропустити такого роду &amp;ldquo;дефект&amp;rdquo; для глобальної компанії у сфері кібербезпеки.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1030/</link><pubDate>Fri, 12 Jul 2024 18:31:23 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1030/</guid><description>&lt;p>🥷🏻 **Android віруси - виявлення, запобігання та видалення **&lt;/p>
&lt;p>Мова йтиме про найнебезпечніші і найпопулярніші RAT віруси, або трояни віддаленого доступу. По суті, це майже повний віддалений доступ до вашого смартфону (кейлогер, автовидалення, обхід антивірусів, камера, сповіщення і т.д.). Тут подано в скороченому форматі, деталі (хто використовує, які можливості він надає, види) &lt;a href="https://telegra.ph/YAk-pracyuyut-suchasn%D1%96-Android-RAT-07-12">описані у даній статті&lt;/a>.&lt;/p>
&lt;p>&lt;strong>Виявлення.&lt;/strong> Переважна більшість цих програм жертва завантажує не з Play Market а з різних сумнівних джерел. Вони маскуються під автоклікери, оптимізатори, антишпигунський софт тощо. Головна функція, яку &amp;ldquo;абузять&amp;rdquo; всі ці віруси, це Спеціальні Можливості. Тобто, вони просять надати їм доступ до неї.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1025/</link><pubDate>Fri, 05 Jul 2024 18:49:25 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1025/</guid><description>&lt;p>🥷🏻 &lt;strong>Налаштування безпеки iPhone у 2024 році&lt;/strong>&lt;/p>
&lt;p>&lt;strong>Захист вкрадених пристроїв.&lt;/strong> Наприклад, шахраї дізнаються код-пароль від пристрою жертви, потім фізично викрадають смартфон і швидко змінюють пароль до Apple ID за допомогою цього код-паролю. Тобто, людина втрачає не тільки телефон, а й всі дані (iCloud, Apple Pay). Дана &lt;a href="https://support.apple.com/uk-ua/guide/iphone/iph17105538b/ios">функція встановлює&lt;/a> Face ID/Touch ID, плюс часові затримки для зміни критично важливих налаштувань. Параметри - Face ID і код доступу - Захист украденого пристрою.&lt;/p>
&lt;p>Також рекомендую &lt;strong>вимкнути центр керування на заблокованому екрані&lt;/strong>. Це унеможливить прочитання змісту повідомлень на заблокованому екрані, тим сами шахрай не зможе увійти або відновити пароль через SMS. (і обов&amp;rsquo;язково встановіть ПІН-код на SIM-карту). Параметри - Face ID і код доступу - Центр керування - вимкнути.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1018/</link><pubDate>Fri, 28 Jun 2024 16:21:49 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1018/</guid><description>&lt;p>🥷🏻 &lt;strong>Моніторинг вразливостей, аналіз веб-сайтів та коментарів&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://cvecrowd.com/">CVE Crowd&lt;/a> - оперативний моніторинг попередження про CVE-вразливості. Тут публікуються найактуальніші виявлені CVE вразливості, які зараз активно обговорюються. Наприклад, переповнення буфера у якійсь функції, небезпечні SQL-ін&amp;rsquo;єкції, вразливостей віддаленого виконання коду тощо.&lt;/p>
&lt;p>&lt;a href="https://exportcomments.com/">Export Comments&lt;/a>** **- ресурс для швидкого експорту коментарів з TikTok, FB, Instagram, Twitter, YouTube, VK, TikTok. Дуже зручно для швидкого аналізу об&amp;rsquo;ємної інформації. Експортує в таблицю, одразу з прив&amp;rsquo;язкою до дати та часу, профіль ID, кількості вподобань, юзернейму. Безкоштовно перші 100 коментів. Непогано підійде для для аналізу, хто, які наративи і в якій послідовності поширював (виявлення ботів тощо).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_1013/</link><pubDate>Fri, 21 Jun 2024 19:01:15 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_1013/</guid><description>&lt;p>🥷🏻 &lt;strong>Цікаві моменти iPhone та Android у 2024 році&lt;/strong>&lt;/p>
&lt;p>Ще у 2023 році &lt;a href="https://fiveeyescyber.com.au/hacktivists-leak-1-7tb-of-cellebrite-103gb-of-msab-data/">зазнали витоків&lt;/a> ПЗ компаній Cellebrite UFED та MSAB, які спеціалізуються на розлочені доступу до даних з мобільних пристроїв IOS та Android. З великою долею вірогідності, дане ПЗ зараз у вільному доступі. Тому деякі поради для захисту від можливих несанкціонованих втручань.&lt;/p>
&lt;p>&lt;strong>iPhone.&lt;/strong> Для зберігання важливої інформації рекомендовано використовувати iPhone 12 і вище, в поєднанні з надійним код-паролем. Основною відмінністю iPhone 12 є заміна процесора на A14 Bionic, що ускладнює несанкціонований фізичний доступ шляхом перебору.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_996/</link><pubDate>Tue, 11 Jun 2024 19:30:52 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_996/</guid><description>&lt;p>🥷🏻 &lt;strong>Анонімне спілкування з ШІ-ботами та конфіденційні браузери&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://duckduckgo.com/?q=DuckDuckGo&amp;amp;ia=chat">DuckDuckGo AI Chat&lt;/a> - безкоштовна бета-версія ШІ-чатів від DuckDuckGo, яка дозволяє вам анонімно спілкуватися з такими ШІ моделями, як Claude 3 Haiku, Llama 3 70B, Mixtral 8x7B та ChatGPT 3.5 Turbo.&lt;/p>
&lt;p>Заявляють, що не зберігають ваших чатів, і ваші розмови не використовуються для навчання ШІ-моделей. Усі метадані, що містять особисту інформацію (наприклад IP-адресу), повністю видаляються перед тим, як з&amp;rsquo;являється запит до вибраного ШІ-боту. Деталі у &lt;a href="https://duckduckgo.com/duckduckgo-help-pages/aichat/ai-chat-privacy/">статті&lt;/a>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_989/</link><pubDate>Sun, 02 Jun 2024 18:53:08 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_989/</guid><description>&lt;p>&lt;strong>🥷🏻 Підбірка ресурсів для безпечного перегляду і перевірки посилань та файлів&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://browser.lol/create">Browser.lol &lt;/a>- новий &amp;ldquo;браузер в браузері&amp;rdquo;. Віддалено відкривайте сумнівні лінки. З плюсів, не вимагає реєстрації і надає 10 хвилин на одну сесію. З мінусів, швидкість, працює повільніше своїх аналогів. Браузери: FireFox, Chrome, Edge, Tor (працює повільно).&lt;/p>
&lt;p>&lt;a href="https://public.sqrx.com/web/">Squarex&lt;/a> - інструмент для безпечного перегляду сумнівних посилань, веб-ресурсів або завантажених вами файлів, в тому числі документів, зображень, архівів, аудіо та відео файлів. Сесія 10 хвилин, можна обирати локацію. З мінусів, потрібна реєстрація і не можна обирати браузер сесії (лише Chrome).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_967/</link><pubDate>Wed, 08 May 2024 18:40:02 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_967/</guid><description>&lt;p>🥷🏻 &lt;strong>Приватність в інтернеті та антивіруси&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://digital-defense.io/">Digital defense&lt;/a> - це посібник з цифрового захисту та приватності в інтернет. Розробники зібрали всі найпопулярніші способи збору інформації про вас, поділивши їх на 16 категорій. Сюди входять: мобільні пристрої, месенджери, соціальні мережі, розумний дім, мобільні та ПК девайси, фінанси, поштові скриньки, фізична безпека та ін.&lt;/p>
&lt;p>Кожна категорія вміщає в собі пункти, які необхідно виконати, що мінімізувати збір. Від банального використання блокувальника реклами, до вимкнення ActiveX, WebRTC і використання Tor. До кожного пункту є пояснення, чому це необхідно зробити і посилання на всі ресурси.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_947/</link><pubDate>Thu, 18 Apr 2024 18:02:15 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_947/</guid><description>&lt;p>🥷🏻 &lt;strong>Безпека та анонімність в Telegram&lt;/strong>&lt;/p>
&lt;p>Не використовуйте власний номер. Багато інформації про вас збирають самі ж боти пробиву. Наприклад, «для початку користування підтвердіть свій номер», отримали ваш номер, отримали ваш гетконтакт, і тепер юзернейм Микола111 має прізвища, і можливо, місце роботи. Або, «для видалення інформації про себе перейдіть за посиланням», яке містить айпілогер. Тепер Микола111 щей має конкретний IP.&lt;/p>
&lt;p>Небезпечно переходити за будь-якими посиланнями в Телеграм. Основна проблема в тому, що їх можна легко підмінити. Найчастіше, в таких посилання може бути айпілогер або геологер, фішинг або навіть сайт, який робить фото з вашої камери.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_928/</link><pubDate>Mon, 01 Apr 2024 18:31:46 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_928/</guid><description>&lt;p>🥷🏻 &lt;strong>Приватність, моніторинг та витоки&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://privacytests.org/">Privacy tests&lt;/a> - ресурс з &lt;a href="https://github.com/privacytests/privacytests.org">відкритим кодом&lt;/a>, який піддає популярні веб-браузери набору автоматизованих тестів. Ці тести призначені для перевірки властивостей конфіденційності браузерів. Досить багато критеріїв (трекери, DNS, фінгерпрінт), все груповано, залежно від версії: десктоп, android, IOS.&lt;/p>
&lt;p>&lt;a href="https://monitor.mozilla.org/">Mozilla Monitor&lt;/a> - інструмент від FireFox для відстеження можливих витоків ваших даних. Сканування проходить за вашою електронною поштою. Моніторить такі дані, як: паролі, кредитні картки, IP-адреси, пошти та ін.&lt;/p>
&lt;p>&lt;a href="https://sherlockeye.io/">Sherlockeye&lt;/a> - інструмент, аналогічний вищевказаному, перевіряє за поштою більш ніж на 9-ти тисячах ресурсів. Окрім витоків, також моніторить акаунти у соціальних мережах з прив&amp;rsquo;язкою до пошти.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_927/</link><pubDate>Fri, 29 Mar 2024 18:53:56 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_927/</guid><description>&lt;p>👥 **Розпізнавання об&amp;rsquo;єктів, безпечний перегляд та світчери
**
&lt;a href="https://deepdataspace.com/home">Deep Data Space&lt;/a> - інтерактивну ШІ модель на базі T-Rex2, призначена для виявлення та підрахунку об&amp;rsquo;єктів на відкритій місцевості. Досить непогано працює з детектом об&amp;rsquo;єктів на зображеннях. Приклад роботи на відео.&lt;/p>
&lt;p>&lt;a href="https://dangerzone.rocks/">Dangerzone&lt;/a> - програма конвертує потенційно небезпечні PDF-файли, офісні документи або зображення на їхні безпечні для перегляду версії. Для роботи потрібен Docker. Наявні версії для всіх популярних ОС. Працює за принципами контейнерів, детально про його принцип роботи ви можете &lt;a href="https://dangerzone.rocks/about.html">прочитати тут&lt;/a>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_923/</link><pubDate>Fri, 22 Mar 2024 18:19:00 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_923/</guid><description>&lt;p>🥷🏻 &lt;strong>Безпечно відкриваємо документи, файли та посилання&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://public.sqrx.com/web/">Squarex &lt;/a>- безкоштовний інструмент для перевірки, безпечного та анонімного перегляду сумнівних посилань або веб-ресурсів, відкриття та аналізу завантажених вами файлів, в тому числі документів, зображень, архівів, аудіо та відео файлів.&lt;/p>
&lt;p>Його не потрібно встановлювати, також він доступний у форматі &lt;a href="https://public.sqrx.com/display/?type=file_viewer&amp;amp;session=de5.sqrxlabs.com%2Fdfv-8e37bb1c-28e1-4954-a295-0cc2df70fad0">розширення&lt;/a>. По суті, він створює віддалені одноразові браузери та засоби перегляду файлів у хмарі, що дозволяє переглядати та відкривати будь-яке посилання чи документ, не боячись бути зараженим шкідливим ПЗ.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_903/</link><pubDate>Mon, 04 Mar 2024 18:27:40 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_903/</guid><description>&lt;p>🆘 &lt;strong>Видалення історії веб-перегляду в Google Chrome&lt;/strong>&lt;/p>
&lt;p>Я не знаю, чим керувалися Google, але коли ви видаляєте історію переглядів в браузері Chrome звичайним методом (відкрив історію, виділив і видалив), вона видаляється тільки з самої історії переглядів. По суті, в цьому немає великого сенсу.&lt;/p>
&lt;p>Так, перейшовши в &lt;a href="https://myactivity.google.com/myactivity">центр активності акаунту Google&lt;/a> всі ваші пошукові запити та веб-ресурси, які ви відвідали, незалежно від того, видалили ви їх з історії чи ні, зберігаються тут необмежений період часу, це можуть бути навіть запити за 2015-ий рік і менше. Залежно від того, як довго ви користуєтесь акаунтом.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_870/</link><pubDate>Sat, 03 Feb 2024 17:58:33 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_870/</guid><description>&lt;p>🥷🏻 &lt;strong>Інструменти стеганографії, перевірки сайтів та посилань&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://www.tiny-scan.com/">Tiny Scan&lt;/a> - швидкий аналіз URL-посилань. Ресурс надасть вам скріншот кінечного ресурсу, куди веде посилання. Також, надає інформацію про IP, локацію, ASN, ідентифіковані технології: аналітика, платіжки, сертифікати SSL/TLS, кукі-файли, DNS-записи тощо.&lt;/p>
&lt;p>&lt;a href="https://rabian.io/text_watermark/">Rabian&lt;/a> - шістнадцятковий набір інструментів стеганографії. Допоможе створити прихований водяний знак для ідентифікації своїх текстів (наприклад, якщо люди копіюють і вставляють з вашого веб-сайту), або невидимий текст, схований в іншому тексті.&lt;/p>
&lt;p>&lt;a href="https://www.hardenize.com/">Hardenize&lt;/a> - надає звіти про стан безпеки потрібного вам сайту, від вас лише посилання. Домен, протоколи, пошти, та інші технології які використовуються або не використовуються ресурсом.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_859/</link><pubDate>Fri, 19 Jan 2024 18:21:42 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_859/</guid><description>&lt;p>🥷🏻 &lt;strong>Функція «Люди поблизу» в Телеграм, і як цим можуть користуватися&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://github.com/Alb-310/Geogramint">Geogramint&lt;/a> - вже не один у своєму роді, який наглядно демонструє, як можуть використовувати функцію Телеграм «Люди поблизу». Просто задавши йому координати місця, він надає список акаунтів, у яких увімкнена дана функція в радіусі двох кілометрів від заданої локації.&lt;/p>
&lt;p>Вже давно існують подібні інструменти, тому ще раз рекомендую, не користуватися даною функцією і контролювати, в яких випадках ваш смартфон надаєте дозвіл Телеграму на використання геоданих &lt;strong>(перевірити в налаштуваннях смартфону - дозволи програм - заборонити доступ до геоданих)&lt;/strong>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_847/</link><pubDate>Mon, 08 Jan 2024 18:12:01 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_847/</guid><description>&lt;p>🆘 &lt;strong>Викрадення акаунтів та інші нюанси відомих месенджерів&lt;/strong>&lt;/p>
&lt;p>&lt;strong>Telegram.&lt;/strong> Надсилають в чат документ із закладкою, яка завантажує локальні ключі акаунта зловмиснику, що дозволяє створити йому копію облікового засобу з вашого пристрою. Або посилання, отримане від одного зі своїх контактів (зламаних), яке мімікрує під сторінку входу в Telegram і виманює у користувачів номери, паролі і коди авторизації.&lt;/p>
&lt;p>&lt;strong>Signal&lt;/strong>. Та сама ситуація із методами взлому. Але, оскільки Signal використовує багато військових, знаючи номер телефону, ворог &lt;a href="https://cip.gov.ua/ua/news/chi-zlamali-signal-ta-yak-ubezpechiti-sebe-vid-rizikiv?fbclid=IwAR01pE1ZepMQo6tSJFN8m-LkIjixAzPd0aq4Xf0DkZcck-8kV5uISuorFD4">може перехопити SMS&lt;/a> з кодом доступу, використовуючи власні засоби РЕБ та підставні станції мобільного зв&amp;rsquo;язку (цей метод стосується прифронтових територій).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_838/</link><pubDate>Sun, 24 Dec 2023 15:11:45 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_838/</guid><description>&lt;p>👥 &lt;strong>Колекції та альтернативи на різні випадки життя&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://osssoftware.org/open-source-alternatives/">Open Source Software&lt;/a> - бібліотека альтернатив популярним платним продуктам з відкритим вихідним кодом. Також є можливість додавати свої проєкти, якщо вони пройдуть перевірку.&lt;/p>
&lt;p>&lt;a href="https://github.com/Hack-with-Github/Awesome-Hacking">Awesome Hacking&lt;/a> - найбільша бібліотека різнопланових списків з інструментами для пентестингу, кібербезпеки та етичного хакінгу.&lt;/p>
&lt;p>&lt;a href="https://github.com/pluja/awesome-privacy">Awesome Privacy&lt;/a> - список сервісів та альтернатив популярним сервісам, які поважають вашу конфіденційність. Тому що, як заявляє автор списку, - «Приватність має значення».&lt;/p>
&lt;p>&lt;a href="https://www.toolify.ai/">Toolify&lt;/a> - просто величезна бібліотека різнопланових нейромереж, сервісів, браузерних розширень тощо. Якщо коротко, 8 тисяч нейромереж, розділених на 226 категорій.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_828/</link><pubDate>Fri, 15 Dec 2023 16:54:10 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_828/</guid><description>&lt;p>🥷🏻 &lt;strong>Приватність, Телеграм та деякі цікаві OSINT-інструменти&lt;/strong>&lt;/p>
&lt;p>&lt;a href="https://github.com/sockysec/Telerecon">Telerecon&lt;/a> - інформація для ознайомлення. Це фреймворк, який ніби-то може збирати велику кількість даних про телеграм акаунти. Заявляють, що окрім інтересів користувача (публічні групи та канали) наявні нова функція візуалізації можливих зв&amp;rsquo;язків користувача, геопошук, ключові фрази та ін. Тому, обережно.&lt;/p>
&lt;p>&lt;a href="https://github.com/sblask/webextension-skip-redirect">Skip Redirect&lt;/a> - оскільки деякі веб-сторінки використовують в URL-посиланні вшиті &amp;ldquo;сайти-прокладки&amp;rdquo; перед направленням на основну сторінку, це розширення, минуючи всі проміжні, одразу перенаправляє вас на кінцеву сторінку. Версія для &lt;a href="https://addons.mozilla.org/uk/firefox/addon/skip-redirect/">FireFox&lt;/a> і &lt;a href="https://chromewebstore.google.com/detail/jaoafjdoijdconemdmodhbfpianehlon">Chrome&lt;/a>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_807/</link><pubDate>Sat, 02 Dec 2023 19:03:53 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_807/</guid><description>&lt;p>👥 **Альтернативи деяким платним сервісам&lt;/p>
&lt;p>**&lt;a href="https://www.perplexity.ai/">Perplexity&lt;/a> - альтернатива ШІ-асистенту &lt;a href="https://mindgrasp.ai/">Mindgrasp&lt;/a>. Аналізує зміст ваших документів, текстів, YouTube відео та відповідає на запитання по ним, також вирішує математичні завдання на рівні з&lt;a href="https://mathgptpro.com/"> MathGPTpro&lt;/a> і не тільки. Наявні щоденні ліміти.&lt;/p>
&lt;p>&lt;a href="https://www.croxyproxy.com/">Croxyproxy&lt;/a> - шифрований проксі, доступний прямо в браузері. Важко його назвати повноцінною альтернативою якісного VPN, але на крайній випадок, якщо потрібно зайти на сумнівний ресурс, він забезпечить вам хоча би мінімальну конфіденційність (приховує IP, SSL шифрування трафіку). Просто надайте посилання на ресурс. Знайшов на &lt;a href="https://t.me/molfar_global">каналі Molfar&lt;/a>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_804/</link><pubDate>Wed, 29 Nov 2023 18:54:29 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_804/</guid><description>&lt;p>🥷🏻 **Інструменти для аналізу документів та веб-ресурсів&lt;/p>
&lt;p>**&lt;a href="https://detangle.ai/">Detangle&lt;/a> - підсумовує юридичні документи. По суті, аналізує їх та вижимає основну части, значно скоротивши вхідний тест та пояснивши простими словами, про що тут йде мова. Це точно не заміна професійному юристу, а скоріше його доповнення. Розуміє українські документи, але результат видає англійською.&lt;/p>
&lt;p>&lt;a href="https://parsepolicy.com/">Parsepolicy&lt;/a> - прочитає політику конфіденційності вибраного ресурсу і виділить ключові моменти того, на що ви погоджуєтесь і які ваші права можуть бути обмежені, користуючись цим ресурсом, але платний. Також наявна безкоштовна &amp;ldquo;розшифровка&amp;rdquo; політики найбільш поширених інтернет ресурсів. Безкоштовна альтернатива сервісу: &lt;a href="https://tosdr.org/en/downloads">Terms of Service. Didn’t Read&lt;/a>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_796/</link><pubDate>Thu, 23 Nov 2023 18:56:01 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_796/</guid><description>&lt;p>🥷🏻 **Отримати IP-адресу під час виклику в Телеграм. Міф чи реальність?&lt;/p>
&lt;p>**Справді, це можливо за допомогою протоколу STUN (він передає публічний IP-адрес), який використовує Телеграм та аналізатор трафіка, наприклад, Wireshark. Але є нюанси. Вам обов&amp;rsquo;язково потрібно відповісти на дзвінок. І це спрацює лише, якщо вам телефонує особа, яка є у вашому списку контактів.&lt;/p>
&lt;p>Чому тільки ваші контакти? Там за замовчування ввімкнено P2P з&amp;rsquo;єднання для викликів, а це головна умова, щоб цей спосіб спрацював. Звичайно, P2P можна вимкнути (приватність і безпека - виклики - Peer to peer - ні з ким), цим самим убезпечивши себе, але тоді трафік буде йти через сервери Телеграм і якість зв&amp;rsquo;язку буде гіршою.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_782/</link><pubDate>Sat, 11 Nov 2023 15:40:07 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_782/</guid><description>&lt;p>🧐 **Цікаві оновлення Телеграм та можливості Gmail&lt;/p>
&lt;p>**При відправці фото або відео в Телеграм з&amp;rsquo;явилася можливість задавати кількість переглядів перед тим, як воно самоліквідується. При цьому, забороняється можливість зробити скріншот або запис екрану при перегляді. Звичайно, це не панацея, ніхто не відміняв інший пристрій, на який можна сфотографувати. Але функція цікава.&lt;/p>
&lt;p>Якщо при реєстарції додати &amp;ldquo;+&amp;rdquo; і будь-яке слово до вашої Gmail пошти, наприклад Shevchenko+facebook@gmail com, то лист прийде на ваш оригінальну пошту Shevchenko@gmail com. Але у ньому залишиться замітка з доданим вами &amp;ldquo;+facebook&amp;rdquo;. Таким чином можна відслідковувати, який сайт зливає ваші дані. Але є момент, не всі сайти пропускають символ &amp;ldquo;+&amp;rdquo; в полі Email.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_771/</link><pubDate>Wed, 01 Nov 2023 18:04:25 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_771/</guid><description>&lt;p>🥷🏻 **Інструменти для перевірки сайтів та блокування контенту&lt;/p>
&lt;p>**&lt;a href="https://shimon-6983d71a338d.herokuapp.com/">Shimon&lt;/a> - інструмент для перевірки URL-посилань та веб-сайтів. Одночасно здійснює аналіз за допомогою BinaryEdge, Fota, Censys, Onyphe, SecurityTrails, Shodan, SpyOnWeb, VirusTotal та URLscan. Плюс аналізує сам HTML код сайту.&lt;/p>
&lt;p>&lt;a href="https://chrome.google.com/webstore/detail/nsfw-filter/kmgagnlkckiamnenbpigfaljmanlbbhh/related?hl=uk">NSFW Filter&lt;/a> - розширення для Chrome, яке автоматично блокує вульгарні зображення 18+ та заборонений контент в браузері. Для стрімінга досить актуально.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_766/</link><pubDate>Fri, 27 Oct 2023 18:14:29 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_766/</guid><description>&lt;p>😑 **Альтернативи популярним російським сервісам&lt;/p>
&lt;p>**&lt;a href="https://t.me/TasterBot">Taster&lt;/a> - український бот для знайомств, заміна для одно всім відомого російського. Ним користується вже багато людей, плюс у нього кращий функціонал та модерація.&lt;/p>
&lt;p>&lt;a href="https://t.me/uasaverbot">Usaver&lt;/a> - бот на випадок, якщо потрібно завантажити відео з ТікТок, Інстаграм, Твітер або YT Shorts.&lt;/p>
&lt;p>&lt;a href="https://t.me/free_video_translator_bot">Вільний перекладач&lt;/a>, &lt;a href="https://huggingface.co/spaces/artificialguybr/VIDEO-TRANSLATION-TRANSCRIPTION">Video translation&lt;/a> - перший український бот для перекладу іноземних відео на YouTube. Другий перекладає будь-яке відео тривалістю до 15-ти хвилин.&lt;/p>
&lt;p>&lt;a href="https://peazip.github.io/index.html">PeaZip&lt;/a> - альтернатива російському архіватору WinRAR. Відкритий вихідний код і не просить весь час купити ліцензію.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_744/</link><pubDate>Tue, 17 Oct 2023 17:25:49 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_744/</guid><description>&lt;p>🆘 **Вирахувати за звуком, яка клавіша була натиснута. Міф чи реальність?&lt;/p>
&lt;p>**&lt;a href="https://keytap.ggerganov.com/">Keytap&lt;/a> - інструмент, який наглядно продемонструє, як працює звуковий кейлогер. Простими словами, ви натискаєте, він за рахунок особливостей звуку кожної клавіши розпізнає її.&lt;/p>
&lt;p>Взагалі цікава річ, але &lt;a href="https://ggerganov.github.io/jekyll/update/2018/11/30/keytap-description-and-thoughts.html">є нюанси&lt;/a>. Нейромережу спочатку потрібно навчити їх розпізнавати, надати зразки. Алгоритм вивчає, як звучать різні натискання клавіш, і вже потім намагається їх розпізнати.&lt;/p>
&lt;p>Якщо швидко набирати текст, звуки починають змішуватися. Сила натиску, відстань до мікрофона, якість запису теж мають велике значення. Отож. все можливо, але скільки зірок має зійтися, щоб все спрацювало на практиці.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_738/</link><pubDate>Sat, 14 Oct 2023 19:03:39 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_738/</guid><description>&lt;p>🌎 **Аналіз та розвідка з відкритих джерел&lt;/p>
&lt;p>Аналіз супутникових знімків Землі.** Як інфрачервоні знімки &lt;a href="https://www.gis.mtu.edu/?cat=9">використовуються&lt;/a> для виявлення штучного озеленення (фото 1), в т.ч. маскування, або масштабів вигорання (на відео наслідки детонації БК на аеродромі Саке, АКР Крим) тощо. Самому можна спробувати на &lt;a href="https://apps.sentinel-hub.com/sentinel-playground/?source=S2L2A&amp;amp;lat=47.115496311258745&amp;amp;lng=37.68739700317383&amp;amp;zoom=14&amp;amp;preset=2_FALSE_COLOR&amp;amp;layers=B01,B02,B03&amp;amp;maxcc=20&amp;amp;gain=1.0&amp;amp;gamma=1.0&amp;amp;time=2023-04-01%7C2023-10-13&amp;amp;atmFilter=&amp;amp;showDates=false">SentinelHub&lt;/a>. Як тепловізійні знімки &lt;a href="https://beyondparallel.csis.org/thermal-imagery-indicates-activity-at-yongbyon-nuclear-reprocessing-facilities/">можуть виявити&lt;/a> діючу ядерну програму КНДР (фото 2).&lt;/p>
&lt;p>&lt;strong>Як перевіряти підозрілі (фішингові) електронні листи&lt;/strong>&lt;a href="https://osintteam.blog/from-inbox-to-intel-a-deep-dive-into-phishing-investigation-via-osint-d0c7ece36070"> за допомогою технічної інформації&lt;/a>, наявній у них (обираємо потрібний лист - більше - показати оригінал). Особливо, це інформація про IP-адресу відправника, яку можна проаналізувати через &lt;a href="https://www.virustotal.com/gui/home/search">VirusTotal&lt;/a>, чи пройдені відправником SPF та DKIM протоколи автентичності тощо.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_729/</link><pubDate>Mon, 09 Oct 2023 18:23:27 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_729/</guid><description>&lt;p>🌎** Редагування** **метаданих. Метадані - аж ніяк не панацея&lt;/p>
&lt;p>**&lt;a href="https://www.thexifer.net/">TheXifer&lt;/a> - веб-сервіс для візуалізації та редагування інформації метаданих EXIF, вбудованих у фото, відео чи pdf-файли. Обширний безкоштовний функціонал.&lt;/p>
&lt;p>Метадані можна редагувати: змінювати дату створення, геолокації, пристрій, на який було зроблено фото чи відео, додавати або видаляти інформацію про софт, в якому воно було редаговане тощо.&lt;/p>
&lt;p>Отож, майже будь-яка інформація може бути модифікована. Тому не потрібно посилатися на метадані, як на достовірну інформації, яка не може підлягати сумнівам.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_718/</link><pubDate>Fri, 29 Sep 2023 18:41:04 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_718/</guid><description>&lt;p>👨‍🎤 **Інструменти для маминих анонімусів&lt;/p>
&lt;p>**&lt;a href="https://chrome.google.com/webstore/detail/cookie-autodelete/fhcgjolkccmbidfldomjliifgaodjagh/related?hl=uk">Cookie AutoDelete&lt;/a> - досить корисне розширення для видалення cookie файлів (запобігає відслідковуванню). Рекомендую використовувати тільки тим, хто знає, коли і де їх краще видаляти. А то будете логінитись по 10 разів на день. Для &lt;a href="https://addons.mozilla.org/uk/firefox/addon/cookie-autodelete/">Firefox&lt;/a>.&lt;/p>
&lt;p>&lt;a href="https://anonymousemail.me/">anonymousemail&lt;/a>, &lt;a href="http://anonymouse.org/anonemail.html">anonemail&lt;/a> - cервіси для відправки анонімних електронних листів без реєстрації. Заявляють, що все максимально конфіденційно.&lt;/p>
&lt;p>&lt;a href="https://iknowwhatyoudownload.com/en/peer/">iknowwhatyoudownload&lt;/a> - цей сервіс допоможе дізнатися, які файли скачувались з Торент із будь-якої IP адреси, в тому числі вашої. Але є нюанс, в більшості IP динамічний. Можна знайти багато цікавих речей.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_706/</link><pubDate>Fri, 22 Sep 2023 19:04:37 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_706/</guid><description>&lt;p>🥷🏻 **Як WiFi може бачити крізь стіни&lt;/p>
&lt;p>**Звичайний WiFi роутер може &lt;a href="http://rfpose.csail.mit.edu/">відслідковувати рухи&lt;/a> людини, яка знаходиться за стіною або в темряві, використовуючи радіоперешкоди.&lt;/p>
&lt;p>Простими словами, роутер видає електромагнітний сигнал, який фіксується датчиками і, відповідно, якщо особа рухається, вона створює перешкоди цьому сигналу, далі нейромережа їх аналізує, та дає зрозуміти, як рухається людина і куди вона йде (відео 1).&lt;/p>
&lt;p>Також, &lt;a href="https://news.ucsb.edu/2021/020392/dont-fidget-wifi-will-count-you">досліджено&lt;/a>, що сигнал WiFi дозволяє підраховувати навіть нерухомо сидячих людей за стіною (що є більш складним завданням), відслідковуючи природні рухи тіла, такі як дихання або метушіння, і математичну модель, яка все це вирахує (відео 2).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_683/</link><pubDate>Fri, 08 Sep 2023 18:03:40 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_683/</guid><description>&lt;p>😑 **Знову Pegasus, знову iMessage і знову Apple взламали&lt;/p>
&lt;p>**Минулого тижня під час перевірки айфону працівника організації Citizen Lab, було виявилено Zero-day вразливість, яка використовувалась для проникнення в систему шпигунського ПЗ Pegasus від NSO Group.&lt;/p>
&lt;p>«Експлойт використовував вкладення PassKit, що містили шкідливі зображення, які надсилалися з акаунта зловмисника в iMessage жертві». Це неперша успішна атака на Apple, використовуючи вразливість в iMessage. Про це я вже писав тут: /posts/post_3450/&lt;/p>
&lt;p>«Ланцюжок експлойтів був здатний скомпрометувати iPhone останньої версії iOS 16.6 без будь-якої взаємодії з боку жертви (zero-click)», - пише &lt;a href="https://citizenlab.ca/2023/09/blastpass-nso-group-iphone-zero-click-zero-day-exploit-captured-in-the-wild/">Citizen Lab&lt;/a>. Інформації небагато, але Apple &lt;a href="https://support.apple.com/en-us/HT213905">ніби все пофіксили&lt;/a>, тому &lt;strong>рекомендується оновити їхні девайси&lt;/strong>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_673/</link><pubDate>Thu, 31 Aug 2023 17:35:39 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_673/</guid><description>&lt;p>🥷🏻 **Open source, синоніми слова безпека?&lt;/p>
&lt;p>**Зараз досить популярно робити свій продукт «open source», тобто вихідний код стає доступним для всіх. В багатьох складається враження, якщо вихідний код продукту відкритий, це автоматично означає, що продукт безпечний.&lt;/p>
&lt;p>Один з головних міфів - багато хто думає, ніби існує якесь ком&amp;rsquo;юніті, що обов&amp;rsquo;язково перевірить той код, знайде &lt;a href="https://securityaffairs.com/72298/malware/ssh-decorator-backdoor.html">всі вразливості та &amp;ldquo;закладки&amp;rdquo;&lt;/a>. Але в переважній більшості, цим ніхто займатися не буде. Це вимагає багато ресурсів, знань та часу. А уявіть, що там мільйони строк того коду&amp;hellip;&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_660/</link><pubDate>Fri, 25 Aug 2023 15:10:55 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_660/</guid><description>&lt;p>🔴 **Як наочно перевірити вміст сумнівного посилання&lt;/p>
&lt;p>**&lt;a href="https://www.browserling.com/">Browserling&lt;/a> - сервіс, який відкриє ваше посилання у віртуальній машині на базі вибраної вами операційної системи та браузера. Далі надає три хвилини для тестування. По суті, ви віддалено відкриваєте та користуєтесь в реальному часі ресурсом, на яке веде посилання, без загрози для себе.&lt;/p>
&lt;p>У безкоштовній версії можна обирати операційні системи лише Windows 10 та Android 7.1, а з браузерів - Chrome, Safari, Opera, Edge та Firefox. Наявні щоденні ліміти, 10 запитів. Також є версія у форматі розширення для &lt;a href="https://chrome.google.com/webstore/detail/browserling-cross-browser/chfdigebbepdmeelcfiefkklfldmmgld/related?hl=uk">Chrome&lt;/a>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_614/</link><pubDate>Sat, 05 Aug 2023 17:27:10 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_614/</guid><description>&lt;p>🥷🏻 &lt;strong>Не те, чим здається.&lt;/strong> С&lt;strong>теганографія&lt;/strong> **і не тільки&lt;/p>
&lt;p>**&lt;a href="http://jpinsoft.net/DeepSound/">Deep Sound&lt;/a> - софт, який приховує ваші дані (різні типи даних) в аудіо файлах. Також дозволяє їх розкодовувати та є можливість встановлення паролю.&lt;/p>
&lt;p>&lt;a href="http://quickcrypto.com/free-steganography-software.html">Quick Stego&lt;/a> - софт, який дозволяє приховати текст в картинці. Немає обмежень щодо мови написання і розмірів повідомлення.&lt;/p>
&lt;p>&lt;a href="https://secret.ghostbyjohnmcafee.com/">Ghost secret&lt;/a> - онлайн сервіс самоліквідовуваних записок. Його особливість у тому, що є можливість налаштувати кількість переглядів повідомлення, після якої воно самознищиться.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_610/</link><pubDate>Thu, 03 Aug 2023 16:31:45 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_610/</guid><description>&lt;p>👨‍🎤 **Забороняємо можливість пошуку свого номеру в GetContact&lt;/p>
&lt;p>**Переходимо &lt;a href="https://www.getcontact.com/uk/manage/profile">за посилання &lt;/a>та авторизуємося на сайті GetContact. Далі прогортуємо донизу та обираємо функцію &amp;ldquo;Налаштування видимості&amp;rdquo; і вимикаємо її. Готово, пошук за цим номер більше не видаватиме ніяких результатів.&lt;/p>
&lt;p>Також у цьому розділі можна одразу видали теги, які вам не подобаються. Ідея взята з цього &lt;a href="https://vm.tiktok.com/ZM2nxbAkT/">відео&lt;/a>. Залишилось знайти, як зробити те саме з кредитною історією😁&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_609/</link><pubDate>Wed, 02 Aug 2023 17:33:05 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_609/</guid><description>&lt;p>🧐 **Деякі цікаві інструменти для аналізу та перевірки&lt;/p>
&lt;p>**&lt;a href="https://t.me/creationdatebot">creationdatebot&lt;/a> - показує ID акаунта, та приблизну дату його реєстрації (не завжди точно).&lt;/p>
&lt;p>@onspectorbot - український бот для перевірки телеграм акаунтів на шахрайство. Актуально для при роботі з телеграм каналами. Також показує ID акаунта (не завжди працює).&lt;/p>
&lt;p>&lt;a href="https://orion.ninja/">Bitcoin Transaction Visualizer&lt;/a>, &lt;a href="https://www.breadcrumbs.app/">Breadcrumbs&lt;/a> - інструменти для відслідковування транзакцій криптовалюти та їхньої візуалізації.&lt;/p>
&lt;p>&lt;a href="https://sitecheck.sucuri.net/">Sucuri&lt;/a>, &lt;a href="https://safeweb.norton.com/">SafeWeb&lt;/a> - сервіси для перевірки безпечності сайтів. Просто введіть адресу сайта, який вас цікавить.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_603/</link><pubDate>Tue, 01 Aug 2023 15:25:40 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_603/</guid><description>&lt;p>🤯 **Цікаві інструменти для вивчення веб-безпеки&lt;/p>
&lt;p>**&lt;a href="https://www.hackthissite.org/">Hack this site&lt;/a> - cайт призначений для тестування своїх навичок етичного хакінгу. Реєструємось (потрібна тільки пошта) і обираємо челенджи залежно від вашого рівня. Безкоштовно.&lt;/p>
&lt;p>&lt;a href="https://store.steampowered.com/app/605230/Grey_Hack/">Grey Hack&lt;/a>, &lt;a href="https://store.steampowered.com/app/365450/Hacknet/?l=ukraine">Hacknet&lt;/a>, &lt;a href="https://store.steampowered.com/app/1510/Uplink/?l=ukraine">Uplink&lt;/a>, &lt;a href="https://store.steampowered.com/app/469920/hackmud/?l=ukraine">Hackmud&lt;/a> - ігри-симулятори етичного хакінгу. Ви - хакер, який має або повну свободу дій, або все ж таки слідуєте якомусь сюжету (залежно від гри). Десь більш наближено до реальності (Grey hack), десь більше до візуалізації.&lt;/p>
&lt;p>&lt;a href="https://www.sans.org/tools/sift-workstation/">SIFT Workstation&lt;/a> - колекція безкоштовних open source інструментів для вивчення комп&amp;rsquo;ютерної криміналістики. Як аналізувати Windows, де які артефакти шукати, мобільна криміналістика для Android та IOS. Ще один ресурс, &lt;a href="https://www.hacker101.com/">Hacker101&lt;/a> - безкоштовний курс лекцій з веб-безпеки.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_596/</link><pubDate>Mon, 24 Jul 2023 18:18:47 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_596/</guid><description>&lt;p>🥷🏻 **Чим небезпечна функція «знайти людей поблизу» в Телеграм&lt;/p>
&lt;p>**&lt;a href="https://github.com/Alb-310/Geogramint">Geogramint&lt;/a> - інструмент, який видобуває інформацію про користувачів та групи, в яких увімкнена функція &amp;ldquo;знайти поблизу&amp;rdquo; в Телеграм. По суті, ваша локація стає доступною не тільки для людей поблизу, а для будь-кого.&lt;/p>
&lt;p>Достатньо обрати точку на карті і він підвантажить всіх користувачів даної функції в радіусі до 3 тис. метрів, і їхні унікальні ID акаунтів. Тобто, видобувається інформація про місцезнаходження та унікальний ідентифікатор в Телеграм.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_585/</link><pubDate>Sun, 16 Jul 2023 18:04:37 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_585/</guid><description>&lt;p>🤔 **«Та я качаю з торента вже багато років і про майнери не знаю!»&lt;/p>
&lt;p>**Чому ви вирішили, що вірус майнер, це тільки якщо комп&amp;rsquo;ютер завантажений на 100% і все автоматично закривається? Який взагалі сенс зловмиснику завантажувати ваш комп&amp;rsquo;ютер на максимум?&lt;/p>
&lt;p>ПК буде постійно завантажений, працювати на ньому неможливо, в результаті, ви просто перевстановите операційну систему і зловмисник залишиться ні з чим. Тому, досвідчені люди встановлюють потужність майнера на 1 - 5%, щоб було непомітно при користуванні і заражають так тисячі комп&amp;rsquo;ютерів.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_582/</link><pubDate>Tue, 11 Jul 2023 18:46:42 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_582/</guid><description>&lt;p>👨🏻‍⚖️ **Боремося з нав&amp;rsquo;язливою рекламою в Google Chrome&lt;/p>
&lt;p>**Непогано підійдуть DNS-сервери: «&lt;code>dot-ch.blahdns.com&lt;/code>», «&lt;code>18aa85.dns.nextdns.io&lt;/code>» або «&lt;code>security.cloudflare-dns.com&lt;/code>» (останній блокує не все).&lt;/p>
&lt;p>&lt;strong>Для Android:&lt;/strong> копіюємо однин з вищевказаних серверів, далі відкриваємо налаштування - підключення - додатково. Обираєте приватний DNS-сервер і вказуємо адресу, яку ми скопіювали (не забудьте видалити «http://» перед зберіганням).&lt;/p>
&lt;p>**Для IOS: **налаштування - вкладка &amp;ldquo;Wi-Fi&amp;rdquo;, обираємо свою мережу, далі &amp;ldquo;Налагодити DNS&amp;rdquo; - &amp;ldquo;Вручну&amp;rdquo; - &amp;ldquo;Додати сервер&amp;rdquo;. Вводимо адресу DNS-сервера «&lt;code>94.140.14.14&lt;/code>» та зберігаємо. При цьому видаліть інші адреси, які вже там вказані (але краще збережіть їх).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_558/</link><pubDate>Thu, 29 Jun 2023 17:56:01 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_558/</guid><description>&lt;p>🤔 &lt;strong>Як в рашці виявляють &amp;ldquo;неугодних&amp;rdquo; коментаторів в Телеграм&lt;/strong> **(гіпотеза)&lt;/p>
&lt;p>**Ми вже знаємо, що унікальний ID акаунту Телеграм повністю ніяк не приховати. Будь-який акаунт має цей ID і його може дізнатися кожен.&lt;/p>
&lt;p>В більшості, люди використовують власний номер телефону, а неанонімний, просто приховують його в налаштуваннях. Силовики збирають бази ру номерів, і проганяють їх через пошук контакта в Телеграм, тим самим прив&amp;rsquo;язуючи ці номери до акаунтів з конкретним ID.&lt;/p>
&lt;p>Залишається порівняти ID акаунта, з якого надходили &amp;ldquo;неугодні&amp;rdquo; коменти, з ID, які є в базі тг-акаунтів, яку вони сформували за цим методом. Якщо буде співпадіння, то умовний юзер &amp;ldquo;Усач228&amp;rdquo; тепер матиме конкретний номер телефону.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_556/</link><pubDate>Wed, 28 Jun 2023 19:36:47 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_556/</guid><description>&lt;p>🥷🏻 **Сервіси для перевірки технічного стану та можливих витоків&lt;/p>
&lt;p>**&lt;a href="https://acomp.com.ua/ua/test-monitora/">Acomp - &lt;/a>на випадок, якщо при купівлі монітора потрібно перевірити його на наявність битих пікселів. Тиснемо &amp;ldquo;почати тест&amp;rdquo;, далі перегортуємо надані картинки і шукаємо биті пікселі.&lt;/p>
&lt;p>&lt;a href="https://w3c.github.io/uievents/tools/key-event-viewer.html">Keyboard Event Viewer&lt;/a> - сервіс для комплексної діагностики справності роботи клавіатури.&lt;/p>
&lt;p>&lt;a href="https://monmyip.io/">Monmyip&lt;/a> - сервіс перевіряє ваш IP на потенційні вразливості через API Shodan та IP-API.&lt;/p>
&lt;p>&lt;a href="http://permission.site/">Permission&lt;/a> - перевіряє, до яких функцій має доступ ваш браузер (камера, мікро, геолокація, VR тощо).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_541/</link><pubDate>Tue, 20 Jun 2023 18:08:49 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_541/</guid><description>&lt;p>👨🏻‍⚖️ **Чи можуть вас прослуховувати через месенджери?&lt;/p>
&lt;p>**Той самий WhatsApp або Telegram? На мою думку, в Україні це не є актуальним, технічно досить складно, оскільки потрібно встановлювати додатковий софт на девайс. Є більш класичні та надійніші методи, де відіграє головним чином людський фактор.&lt;/p>
&lt;p>Чи нададуть ці месенджери якусь інформацію у разі запиту &amp;ldquo;товариша майора&amp;rdquo;? Міжнародні запити з вимогами до месенджерів - тривала, важка і досить рідка процедура. Тому, якщо ви не ТОП чиновник, я дуже сумніваюся, що цим хтось буде займатися.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_528/</link><pubDate>Mon, 12 Jun 2023 18:23:12 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_528/</guid><description>&lt;p>🤔 **Чим небезпечний неприхований username і пересилка повідомлень в Телеграм&lt;/p>
&lt;p>**Існують боти, які за ніком чи ID в Telegram, можуть розповісти багато цікавої інформації про акаунт - інтереси, геопозиції, канали та групи тощо (1). А також боти, які відслідковують активність акаунта, час появи в онлайн і час виходу (2).&lt;/p>
&lt;p>Наприклад, телеграм бот, якому можна просто переслати ваше повідомлення, і навіть якщо у ви приховали нік, він видає Телеграм ID акаунта, за яким можна буде знайти вищевказану інформацію про акаунт.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_513/</link><pubDate>Mon, 05 Jun 2023 18:55:25 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_513/</guid><description>&lt;p>👨🏻‍⚖️ **Поради, які НЕ врятують від втручання у приватне життя&lt;/p>
&lt;p>**«Як дізнатися, що вас прослуховують? Просто введіть код *#21#. І якщо у вас ввімкнена переадресація, це означає, що вас слухають» - Ніякого відношення до прослуховування це не має. Якщо буде потреба вас слухати, ніякі шуми під час розмови, коди оператора або шамани не допоможуть вам це виявити.&lt;/p>
&lt;p>«Телефон з нульовим IMEI врятує вас від відслідковування» - Навіть якщо ви регулярно змінюєте SIM-карти, але весь час перебуваєте в тих самих локаціях, нульовий IMEI навпаки тільки допоможе ідентифікувати вас. Скільки ви думаєте ще таких IMEI перебуває у тій самій зоні? Правильно, тільки ваш.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_504/</link><pubDate>Wed, 31 May 2023 18:27:45 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_504/</guid><description>&lt;p>😡 **Щодо блокування реклами на смартфонах&lt;/p>
&lt;p>**Зараз поширюється &amp;ldquo;лайфхак&amp;rdquo;, як позбутися всієї реклами в застосунках та браузері на Android (версії 9+). Типу відкриваєте налаштування - підключення - додатково. Тут обираєте приватний DNS-сервер і вказуєте адресу &amp;ldquo;dns.adguard.com&amp;rdquo;.&lt;/p>
&lt;p>Так, спосіб дійсно працює, але є одне** АЛЕ**. Постачальник цього приватного DNS - компанія Adguard з російським корінням. І надавати цьому сервісу доступ до вашого трафіку, на мою думку, досить сумнівне рішення.&lt;/p>
&lt;p>Знову ж таки, це справа кожного, обирати комфорт чи безпеку, але безпечніше було б користуватися браузерами без реклами, такими як &lt;a href="https://brave.com/">Brave&lt;/a>** **або &lt;a href="https://vivaldi.com/uk/">Vivaldi&lt;/a>. Щодо ПК, там цілком вистачить розширення &lt;strong>AdBlock&lt;/strong> для браузерів &lt;a href="https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=uk">Google&lt;/a> та &lt;a href="https://addons.mozilla.org/uk/firefox/addon/adblock-for-firefox/">FireFox&lt;/a>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_489/</link><pubDate>Tue, 23 May 2023 15:26:37 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_489/</guid><description>&lt;p>🔴 &lt;strong>Цифрова гігієна в інтернеті&lt;/strong>. **Частина 3&lt;/p>
&lt;p>**&lt;a href="https://revealqr.app/">RevealQR&lt;/a> - розшифровує QR-код посилання та перевіряє їх на наявність шкідливого програмного забезпечення за допомогою VirusTotal. Також дозволяє зчитати QR-код через камеру. Не потребує встановлення.&lt;/p>
&lt;p>&lt;a href="https://addons.mozilla.org/uk/firefox/addon/private-relay/?utm_source=addons.mozilla.org&amp;amp;utm_medium=referral&amp;amp;utm_content=homepage-collection-featured">Firefox Relay &lt;/a>- приховує вашу електронну пошту під час реєстрації, шляхом вказування фейкового адресу, з якого всі листи будуть перенаправлені на основну пошту. Підійде для захисту від спаму та розсилок. Тільки для браузера FireFox.&lt;/p>
&lt;p>&lt;a href="https://voicechanger.io/">Voice changer&lt;/a> - швидка зміна голосу. 50 + голосових моделей. Не потребує реєстрації та встановлення.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_483/</link><pubDate>Sun, 21 May 2023 18:25:41 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_483/</guid><description>&lt;p>📞 &lt;strong>Навіщо&lt;/strong> **маски шоу на обшуках пов&amp;rsquo;язаними з кіберзлочинами?&lt;/p>
&lt;p>**Якщо тільки-но вимкнутий ПК залити рідким азотом - це сповільнить процес розмагнічування. Оперативу можна під&amp;rsquo;єднати до іншого пристрою і є шанс зняти її дамп (частину інформації, наприклад ключі шифрування). Працює, але тільки в лабораторних умовах, на практиці не ефективно.&lt;/p>
&lt;p>З&amp;rsquo;ясувалося, якщо різко (затиснувши кнопку reset) перезавантажити сучасний ПК з великою кількістю оперативи - оператива скидається не дуже добре і є шанс витягнути дамп з ключами шифрування, за допомогою спеціальних програм.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_476/</link><pubDate>Tue, 16 May 2023 17:07:41 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_476/</guid><description>&lt;p>⛔️ &lt;strong>Цифрова гігієна в інтернеті&lt;/strong>. **Частина 2&lt;/p>
&lt;p>**&lt;a href="https://checkshorturl.com/">Check Short URL&lt;/a> - для розшифровування скорочених посилань, перед тим як їх відкривати. Плюс скріншот кінцевого ресурсу, куди веде справжнє посилання.&lt;/p>
&lt;p>&lt;a href="https://metadefender.opswat.com/">MetaDefender Cloud&lt;/a> - ще один онлайн антивірусний сканер для посилань, файлів, IP-адрес, доменів та хешів. Надішліть йому необхідні дані і він надасть вам короткий звіт.&lt;/p>
&lt;p>&lt;a href="http://webtor.io/">Webtor&lt;/a> - для безпечного доступу до вмісту торент файлів, є можливість переглядати деякий контент (фото та відео) без завантаження. Не потрібно встановлювати, доступний для смартфонів. Публікується в цілях цифрової безпеки користувачів.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_474/</link><pubDate>Mon, 15 May 2023 18:26:33 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_474/</guid><description>&lt;p>🆘 **Приватність та виявлення фішингових ресурсів&lt;/p>
&lt;p>**&lt;a href="https://teletype.in/@dev_nuncvc1v0/Awesome-Privacy#XhTA">Awesome Privacy&lt;/a> - каталог приватних альтернатив найпопулярнішим сервісам, в тому числі і для нейромереж (українська версія від підписника).&lt;/p>
&lt;p>&lt;a href="https://www.opensourcealternative.to/">Opensourcealternative&lt;/a>** **- ще один перелік некомерційних альтернатив популярним сервісам з відкритим вихідним кодом. Тут більш вузькоспеціалізовані.&lt;/p>
&lt;p>&lt;a href="https://signal.org/uk/">Signal&lt;/a> - найкращий з популярних месенджерів для приватного спілкування, тільки бажано з прив&amp;rsquo;язкою до анонімних номерів. Немає доступу до переписок, наскрізне шифрування, відкритий код.&lt;/p>
&lt;p>&lt;a href="https://phishtank.org/">Phishtank&lt;/a> - сервіс для сканування посилань та перевірки ресурсів на виявлення фішингу (шахрайства). Кожен може перевіряти та надсилати дані про фішинг. Якщо ресурс там відсутній, це не гарантує його надійність.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_461/</link><pubDate>Mon, 08 May 2023 18:14:32 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_461/</guid><description>&lt;p>🤖 **Чим небезпечний Windows 7 або неоновлене програмне забезпечення?&lt;/p>
&lt;p>**Зайшли ви на веб-ресурс (це може бути навіть популярний сайт), у вас неоновлений Windows або браузер. На цьому ресурсі розміщений exploit (злоякісний софт), який сам все підвантажить на ваш пристрій, вам нічого й робити не потрібно.&lt;/p>
&lt;p>По суті, використовуючи вразливість у вашому програмному забезпеченні, він встановлює вам троян. І досить часто, за допомогою цієї вразливості, він підвищує свої права, антивірус вже не допоможе.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_457/</link><pubDate>Thu, 04 May 2023 19:34:55 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_457/</guid><description>&lt;p>🤔 **Відповіді на найбільш поширені запитання&lt;/p>
&lt;p>**&lt;a href="https://brave.com/">Brave&lt;/a> - телефон вже висне від цих пачок сумнівної реклами в браузері? Швидкий браузер на основі Chromium без реклами і з хоча би мінімальними відсилками на конфіденційність.&lt;/p>
&lt;p>&lt;a href="https://urlscan.io/">Urlscan&lt;/a> - коли якийсь сумнівний чел cкидує вам посилання. &lt;a href="https://www.hybrid-analysis.com/">Hybrid Analysis&lt;/a> - якщо це файл, який потрібно відкрити.&lt;/p>
&lt;p>&lt;a href="https://iknowwhatyoudownload.com/en/peer/">Iknowwhatyoudownload&lt;/a> - якщо ви користуєтесь торентом, маючи статичну IP-адресу, тоді цей сервіс вже знає, що ви звідти завантажили.&lt;/p>
&lt;p>&lt;a href="https://t.me/DropmailBot">DropMail&lt;/a> і &lt;a href="https://t.me/TempMail_org_bot">TempMail&lt;/a> - генератори тимчасових скриньок. Якщо знову зайшли спробувати як працює нейромережа, а вона просить електронну пошту.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_420/</link><pubDate>Mon, 17 Apr 2023 17:44:22 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_420/</guid><description>&lt;p>🚔 **Сервіси для виявлення шахраїв&lt;/p>
&lt;p>**&lt;a href="https://info.edbo.gov.ua/edu-documents/">ЄДРПО&lt;/a> - державний реєстр для перевірки документів про освіту. Вводите серію та номер диплому і отримуєте інформацію, чи є він дійсний. Працює зі всіма документами, виданими після 2000-ного року.&lt;/p>
&lt;p>&lt;a href="https://dmsu.gov.ua/services/nd.html">ДМСУ&lt;/a> - реєстр від міграційної служби. Перевіряйте, чи не викраденим паспортом користується особа при укладенні договору тощо. Наголошую, він не скаже, чи існує такий документ чи ні, він лише перевірить чи не внесений він до бази недійсних або викрадених документів.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_395/</link><pubDate>Thu, 06 Apr 2023 18:54:54 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_395/</guid><description>&lt;p>🥷 **Не те, чим здається на перший погляд&lt;/p>
&lt;p>**&lt;a href="https://stegcloak.surge.sh/">StegCloak &lt;/a>- сервіс дозволяє сховати текст в іншому тексті. Отримувачу потрібно ввести &amp;ldquo;видимий текст&amp;rdquo; і пароль, щоб розшифрувати прихований вміст. Відкритий вихідний код.&lt;/p>
&lt;p>&lt;a href="https://futureboy.us/stegano/">Futureboy&lt;/a> - сервіс дозволяє сховати текст в картинку чи аудіофайл. Є функції як закодування, так і розкодування тексту. Підтримує тільки англійський текст. Щоб розшифрувати прихований текст, потрібно завантажити картинку та ввести пароль.&lt;/p>
&lt;p>&lt;a href="https://onetimesecret.com/">OneTimeSecret&lt;/a> - сервіс самоліквідовуваних записок. Створюєте записку, далі задаєте відлік часу до її самознищення та пароль. Для відкриття записки потрібно перейти за згенерованим посиланням та ввести пароль. Не вимагає реєстрації.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_389/</link><pubDate>Mon, 03 Apr 2023 18:08:38 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_389/</guid><description>&lt;p>🔴 &lt;strong>Цифрова гігієна в інтернеті&lt;/strong>.** Частина 1&lt;/p>
&lt;p>**&lt;a href="https://emailrep.io/">Email Reputation&lt;/a> - перевіряємо, чи не з фейкової пошти вам написали. Сервіс покаже дату створення пошти та ще деяку технічну інформацію.&lt;/p>
&lt;p>&lt;a href="https://justdeleteme.xyz/#">JustDeleteMe&lt;/a> - сервіс, який надасть вам пряме посилання для видалення акаунту на різних веб-сервісах. Також покаже рівень складності видалення акаунту, і чи взагалі його можливо видалити.&lt;/p>
&lt;p>&lt;a href="https://www.hybrid-analysis.com/">Hybrid Analysis&lt;/a> - онлайн антивірус, який перевіряє файл чи посилання на наявність вірусів. Перевіряйте тут кожне сумнівне посилання перед відкриттям.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_368/</link><pubDate>Mon, 20 Mar 2023 18:02:22 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_368/</guid><description>&lt;p>🇺🇦 **В Україні створили гарячу лінію з цифрової безпеки&lt;/p>
&lt;p>**&lt;a href="https://nadiyno.org/">Nadiyno&lt;/a> - бібліотека знань з короткими інструкціями, як діяти у різних ситуаціях.&lt;/p>
&lt;p>Чи безпечно користуватися &lt;a href="https://nadiyno.org/category/baza-znan/">авторизацією через Google&lt;/a>. Що робити, якщо отримали лист із вкладеним файлом. Як зрозуміти, що ховається за скороченим посиланням.&lt;/p>
&lt;p>Також, можете надсилати свої запитання на сайті або в &lt;a href="https://t.me/nadiyno_bot">telegram-чаті&lt;/a>. Експерти працюють у будні з 08:00 до 22:00.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_340/</link><pubDate>Sat, 04 Mar 2023 18:09:12 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_340/</guid><description>&lt;p>🆘 **Троянський кінь по-українськи&lt;/p>
&lt;p>**Всі вже чули про розпорядження &lt;a href="https://nkrzi.gov.ua/index.php?r=site/index&amp;amp;pg=99&amp;amp;id=2580&amp;amp;language=uk">НЦУ №67/850&lt;/a>. Ще його називають &amp;ldquo;троянський кінь&amp;rdquo;. Це централізована система автоматичного блокування інтернет-ресурсів. Мета - вберегти українців від фішингових ресурсів.&lt;/p>
&lt;p>&lt;strong>Як воно працюватиме?&lt;/strong> Є організація CSIRT-NBU, яка і здійснює блокування/розблокування інтернет ресурсів. Відповідні органи подають їй пропозиції про внесення ресурсу до чорного списку, після чого CSIRT-NBU приймає рішення блокувати його чи ні.&lt;/p>
&lt;p>**В чому проблема? **По-перше, високий ризик зловживань, не встановлено навіть мінімального судового контролю. По-друге, це рішення створює умови для впровадження жорсткого механізму цензури і може слугувати &amp;ldquo;важелем&amp;rdquo; тиску на ЗМІ та бізнес.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_333/</link><pubDate>Tue, 28 Feb 2023 18:20:29 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_333/</guid><description>&lt;p>🍽 **Топовий медіаплеєр, який не збирає ваших даних&lt;/p>
&lt;p>**&lt;a href="https://www.videolan.org/">VLC media player&lt;/a> - підтримує майже всі формати відео та аудіо, в тому числі DVD, MP3, MPEG, H.264, VCD&amp;hellip;, підтримує прямі трансляції, відкритий вихідний код, доступний на всіх популярних платформах.&lt;/p>
&lt;p>VLC не збирає ваших даних, але має деякі функції &lt;a href="https://spyware.neocities.org/articles/vlc">шпигунського ПЗ&lt;/a>, якими можете користуватися за власним бажанням. Це пов&amp;rsquo;язано з його додатковими функціями для пошуку пісень. Відімкнені автоматичні оновлення, без вашого відома нічого зайвого не встановлять.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_298/</link><pubDate>Thu, 09 Feb 2023 18:40:06 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_298/</guid><description>&lt;p>🔴 **Чому небезпечно користуватися Torrent?&lt;/p>
&lt;p>**Окрім небезпечного ПО, яке може там міститися, під загрозою ваш IP-адрес. Він нічим не захищений, якщо не є динамічним, або не використовуються VPN-сервіси, і відкритий для інших.&lt;/p>
&lt;p>Так, наприклад, &lt;a href="https://iknowwhatyoudownload.com/en/peer/">iknowwhatyoudownload &lt;/a>моніторить, які файли завантажувалися через торент з конкретного IP. Тобто, маючи ваш IP, є чимала вірогідність дізнатися, які саме файли і коли вони були завантажені вами з торент.&lt;/p>
&lt;p>&lt;a href="https://browserleaks.com/">browserleaks&lt;/a> - комплексний чекер для перевірки витоків інформації через ваш браузер. В тому числі, IP, геолокація, інтернет відбиток тощо. Простий та швидкий.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_288/</link><pubDate>Sun, 05 Feb 2023 18:22:09 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_288/</guid><description>&lt;p>🔵 **Це не зоряне сяйво. Це всесвітня павутина збору даних&lt;/p>
&lt;p>**Інтерактивне розширення для &lt;a href="https://chrome.google.com/webstore/detail/thunderbeam-lightbeam-for/hjkajeglckopdkbggdiajobpilgccgnj?hl=en-GB">Google&lt;/a> і &lt;a href="https://addons.mozilla.org/uk/firefox/addon/lightbeam-chikl/">Firefox&lt;/a>, демонструє, яку інформацію збирають про вас різні сайти і куди ця інформація надходить.&lt;/p>
&lt;p>Просто відкриваєте розширення на потрібному сайті і аналізуйте, куди цей сайт передає інформацію про вас.&lt;/p>
&lt;p>Ця програма наглядно демонструє як працює всесвітня павутина в інтернеті по збору ваших даних. Максимально приємний і простий інтерфейс. Не потребує спеціальних знань.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_277/</link><pubDate>Wed, 01 Feb 2023 18:30:00 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_277/</guid><description>&lt;p>🫡 **Команда &amp;ldquo;Delete&amp;rdquo; від Windows - ілюзія видалення файлів&lt;/p>
&lt;p>**&lt;a href="https://www.fileshredder.org/">File Shredder&lt;/a> - програма для повного видалення файлів з жорсткого диску, з наступною неможливістю їх відновлення зловмисниками. Відкритий вихідний код.&lt;/p>
&lt;p>Існує чимало програм для Windows, які відновлять &amp;ldquo;видалені&amp;rdquo; вами файли. Windows створює лише ілюзію того, що файли видалені. Насправді видаляються лише деяка частина інформації про файл.&lt;/p>
&lt;p>По суті, шредер &amp;ldquo;подрібнює&amp;rdquo; інформацію про файл випадковими серіями. Призначений для захисту приватного життя та безпечного видалення конфіденційної інформації.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_264/</link><pubDate>Tue, 24 Jan 2023 19:04:13 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_264/</guid><description>&lt;p>🧐 **Зовнішність буває оманлива&lt;/p>
&lt;p>**&lt;a href="https://futureboy.us/stegano/">Futureboy&lt;/a> - сервіс, який зможе сховати текст в картинку чи аудіофайл. Є фунції як закодування, так і розкодування тексту. Підтримує тільки англійський текст.&lt;/p>
&lt;p>Також, є можливість встановити пароль. Це означає, що при розкодуванні картинки, необхідно ввести пароль, щоб прочитати прихований текст.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_261/</link><pubDate>Sun, 22 Jan 2023 18:24:00 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_261/</guid><description>&lt;p>🔵** Перевіряйте, чи не витікли ваші дані у відкритий доступ&lt;/p>
&lt;p>**&lt;a href="https://monitor.firefox.com/">Monitor&lt;/a> - моніторинг &amp;ldquo;зливу&amp;rdquo; ваших даних від FireFox. Покаже, коли і на яких ресурсах був витік ваших електронних пошт.&lt;/p>
&lt;p>&lt;a href="https://haveibeenpwned.com/">Haveibeenpwned&lt;/a> - сервіс для перевірки, чи не &amp;ldquo;зливали&amp;rdquo; в інтернеті ваші дані, такі як номер телефону чи пошту.&lt;/p>
&lt;p>&lt;a href="https://www.dehashed.com/">Dehashed&lt;/a> - сервіс для перевірки, чи не було &amp;ldquo;зливів&amp;rdquo; ваших даних на різних ресурсах. Перевіряє не тільки пошту та номер.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_259/</link><pubDate>Fri, 20 Jan 2023 18:21:43 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_259/</guid><description>&lt;p>🔴 **Чи реально заблокувати всі смартфони на території рашки?&lt;/p>
&lt;p>**Технічно це зробити не є великою проблемою. Заблокувати їх можуть як по геолокації так і по IMEI кожного пристрою. Для цього навіть не потрібно встановлювати оновлення на смартфон.&lt;/p>
&lt;p>Apple це практикував, коли у них &lt;a href="https://www.macrumors.com/2020/11/17/7-million-worth-of-apple-products-stolen-in-the-uk/">викрали партію айфонів&lt;/a>, вони просто віддалено блокують кожен смартфон, далі їх вже неможливо буде активувати, вони не пройдуть активацію через iCloud, айфон перетворюється на залізячку.&lt;/p>
&lt;p>Google в цьому плані не відстає, за бажанням, всі смартфони з Google Play сервісами будуть заблоковані. А це майже всі існуючі андроіди, крім Huawei. Тут більше проблема в репутаційних ризиках та втраті частити доходу.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_251/</link><pubDate>Sun, 15 Jan 2023 15:46:27 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_251/</guid><description>&lt;p>**🫡 Що про вас вже знають російські сервіси в телеграм?&lt;/p>
&lt;p>**Публічні канали та відкриті групи, на які ви були чи є підписані. Наскільки часто їх відвідуєте та як довго берете участь.&lt;/p>
&lt;p>Існують боти, які за безцінь видають таку інформацію. Їм потрібен лише ваш юзернейм або Телеграм ID. &lt;strong>Як це працює?&lt;/strong> У багатотисячні канали та групи впроваджуються боти, які сканують та збирають всю цю інформацію.&lt;/p>
&lt;p>Якщо ви вважаєте, що приховавши свій юзернейм та номер телефону, ніхто не дізнається ваш Телеграм ID, ви дуже помиляєтесь. ID можна отримати навіть з закритого акаунту.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_247/</link><pubDate>Thu, 12 Jan 2023 18:31:27 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_247/</guid><description>&lt;p>🔴 **Другий фактор - та сама SMS, яка приходить для підтвердження входу&lt;/p>
&lt;p>**Сам протокол SMS не є безпечним і є можливість його перехопити - клонуванням сімкарти, через підставні базові станції і т.д. Навіть на Android за замовчування вміст SMS можна переглядати не розблоковуючи екран.&lt;/p>
&lt;p>Більш безпечніше, якщо замість SMS з кодом підтвердження, вам потрібно ввести код, згенерований яким-небуть додатком, наприклад &lt;a href="https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&amp;amp;pli=1">Google Authenticator&lt;/a>, цей варіант є більш захищеним.&lt;/p>
&lt;p>На жаль, від SMS повністю не відійдеш. Тому за можливості, задавайте хмарний пароль, який вимагається після вводу коду з SMS. Для Telegram (налаштування - безпека - двоетапна перевірка).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_242/</link><pubDate>Mon, 09 Jan 2023 18:03:14 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_242/</guid><description>&lt;p>🔵 **Щодо сервісів для генерації та зберігання паролів&lt;/p>
&lt;p>**Якщо вони зберігають та синхронізують ваші паролі через хмару (передають незрозуміло куди), їх краще не використовувати. До таких належать, зокрема, &lt;a href="https://www.forbes.com/sites/daveywinder/2019/09/16/google-warns-lastpass-users-were-exposed-to-last-password-credential-leak/?sh=4152098c4600">LastPass&lt;/a> та 1Password.&lt;/p>
&lt;p>Альтернатива? &lt;a href="https://keepass.info/">KeePass&lt;/a> - має локальну, зашифровану базу, дані нікуди не передаються, має відкритий вихідний код. Щодо користування, не забувайте натиснути &amp;ldquo;save&amp;rdquo; після створення бази, щоб вона з&amp;rsquo;явилася.&lt;/p>
&lt;p>Головне, самий надійний та унікальний пароль повинен бути для бази ваших паролів. І бажано, щоб ви самі його створили. Наприклад, пароль - це кожен третій символ вірша, який ви знаєте на пам&amp;rsquo;ять, або щось на подобі.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_240/</link><pubDate>Sat, 07 Jan 2023 18:00:59 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_240/</guid><description>&lt;p>🔵 **Надійно шифруйте свої флешки, файли та диски&lt;/p>
&lt;p>**&lt;a href="https://play.google.com/store/apps/details?id=com.paranoiaworks.unicus.android.sse&amp;amp;hl=en&amp;amp;gl=US">SSE&lt;/a> - додаток на Android для шифрування файлів. Шифруйте свої нотатки з паролями, зображення та інші типи файлів. Підтримує такі види шифрування: AES, RC6, Serpent та ін. Є функція генерації паролів.&lt;/p>
&lt;p>&lt;a href="https://www.veracrypt.fr/en/Home.html">VeraCrypt&lt;/a> - сервіс з відкритим вихідним кодом, для шифрування файлів &amp;ldquo;на ходу&amp;rdquo;. Шифруйте свої флешки, файли та диски. Створюєте том, далі, щоб внести ваші файли тисніть &amp;ldquo;Mount&amp;rdquo; (змонтувати), по завершенню Dismount all (розмонтувати все).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_233/</link><pubDate>Wed, 04 Jan 2023 18:31:54 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_233/</guid><description>&lt;p>🔵 **Сервіси для аналітики та перевірки надійності сайтів&lt;/p>
&lt;p>**&lt;a href="https://www.whois.com/whois/">Whois&lt;/a>, &lt;a href="https://www.hostmaster.ua/?domadv">Hostmaster&lt;/a> (Україна) - надає загальнодоступну інформація про публічні домени.&lt;/p>
&lt;p>&lt;a href="https://www.similarweb.com/ru/">SimilarWeb&lt;/a> - сервісів інтернет статистки. Якщо бажаєте дізнатись статистику сайтів, їх рейтинг, популярність, трафік, капітал, дату створення.&lt;/p>
&lt;p>&lt;a href="https://sitecheck.sucuri.net/">Sucuri SiteCheck&lt;/a> - сканер перевірить веб-сайт на наявність шкідливого програмного забезпечення, вірусів, чи не перебуває він у чорному списку Google, Opera, ESET, та ін. Також покаже рівень ризиків безпеки на сайті.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_230/</link><pubDate>Mon, 02 Jan 2023 18:21:33 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_230/</guid><description>&lt;p>🔴 **Mozilla Firefox - на двох стільцях не всидиш&lt;/p>
&lt;p>**Mozilla - один з найпопулярніших браузерів. Його розробники заробили йому репутацію браузера, який базується на конфіденційності та безпеці.&lt;/p>
&lt;p>За останні роки, все дуже змінилося. Тепер Firefox &lt;a href="https://spyware.neocities.org/articles/firefox">інтегрований зі шпигунським&lt;/a> Google Analytics і надсилає аналітику до Google. Хоча Firefox стверджує, що таке відстеження є анонімним, і вони використовують його для покращення роботи їхніх сервісів. Також, використовує Google як пошукову систему за замовчуванням, що є очевидно антиприватним.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_225/</link><pubDate>Fri, 30 Dec 2022 18:23:24 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_225/</guid><description>&lt;p>🟡 **Захищаємо свою Gmail пошту від небажаних трекерів&lt;/p>
&lt;p>**&lt;a href="https://chrome.google.com/webstore/detail/pixelblock/jmpmfcjnflbcoidlgapblgpgbilinlem?hl=en-US">PixelBlock&lt;/a> - розширення для Gmail, яке блокує всі трекери в отриманих електронних листах, які намагаються вас відслідковувати.&lt;/p>
&lt;p>Більшість компаній не просто рекламують свій продукт такими розсилками, але й збирають інформацію про вас. Наприклад, ваше місцезнаходження на момент прочитання, дані про час, коли лист було прочитано і т. д.&lt;/p>
&lt;p>Якщо виявить трекер, біля юзернейму відправника висвітиться знак червоне око (як на зображенні), далі сервіс автоматично блокує такі трекери.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_224/</link><pubDate>Thu, 29 Dec 2022 15:11:57 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_224/</guid><description>&lt;p>🫡 **Про зливи піратських курсів. З чого така щедрість?&lt;/p>
&lt;p>**Телеграм банить канали зі зливами за авторські права, а тут чомусь ні. В чому причина? Парадокс, але автори злитих курсів самі є ініціаторами зливів😱&lt;/p>
&lt;p>Піратські зливи ідеально підходять для їх популяризації. Телеграм канали, які їх зливають отримують контент та підписників, автори - популяризацію та майбутніх клієнтів. І ніяких тобі вкладень.&lt;/p>
&lt;p>Автори випускають спеціальний курс для такого зливу, де подають інформацію не зовсім розкрито, посилаючись на свої платні ресурси, чим роблять собі рекламу.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_219/</link><pubDate>Sun, 25 Dec 2022 18:18:33 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_219/</guid><description>&lt;p>🔴** Віртуальні номери та сервіси, що зливають дані покупців&lt;/p>
&lt;p>**Найчастіше ці номери використовуються для SMS-активацій. Якщо потрібен акаунт для соц. мереж, а тел. номеру немає. Якщо сумнівний сайт вимагає для реєстрації номер телефону.&lt;/p>
&lt;p>Все зручно та дешево, зайшли на сайт, купили номер, зареєструвались, щей телефон не потрібен. Але, за інформацією підписника, найбільший сайт віртуальних номерів зливає дані користувачів (пошта, дані про оплату і т.д.), причому, зливає русні. Не маю бажання його публікувати, він руснячий.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_218/</link><pubDate>Sat, 24 Dec 2022 18:00:51 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_218/</guid><description>&lt;p>🟡 **Захищаємо свій Google від небажаних очей&lt;/p>
&lt;p>**&lt;a href="https://chrome.google.com/webstore/detail/set-password-for-your-bro/cjmjgijhapgicbhmniemjkjeaedanank">Set Password&lt;/a> - Google розширення, яке встановлює пароль при відкритті вашого браузера.&lt;/p>
&lt;p>Якщо окрім вас, хтось користується комп&amp;rsquo;ютером, і небажано, щоб він &amp;ldquo;ненароком&amp;rdquo; зайшов у ваш акаунт Google і не наробив там чудес. Або, щоб уникнути небажаних дій з вашим акаунтом, якщо ви забули вийти з нього на загальнодоступному пристрої (ПК в школі, універі, роботі тощо).&lt;/p>
&lt;p>Плюсом є те, що пароль встановлюється тільки на ваш акаунт. Тобто, якщо в браузері відкрито декілька акаунтів Google, пароль буде запитувати тільки при обранні вашого.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_209/</link><pubDate>Tue, 20 Dec 2022 18:01:01 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_209/</guid><description>&lt;p>🔵 &lt;strong>Браузер&lt;/strong> **DuckDuckGo. Якщо продукт безкоштовний, тоді продукт це ви?&lt;/p>
&lt;p>**&lt;a href="https://duckduckgo.com/?">DuckDuckGo&lt;/a> - пошукова система, орієнтована на конфіденційність своїх користувачів. Відкритий вихідний код.&lt;/p>
&lt;p>Відмовився від збору будь-якої інформації про користувачів та продаж цих даних. Не зберігає історію запитів, IP-адреси, не використовує cookies для відстеження подальшої вашої активності.&lt;/p>
&lt;p>Немає доказів того, що Duck шпигує, але є деякі моменти. Він використовує clear gifs з &lt;a href="http://improving.duckduckgo.com/">цього&lt;/a> домену. Це техніка відстеження, яка може бути використана для збору аналітики про ваш браузер.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_207/</link><pubDate>Mon, 19 Dec 2022 18:07:23 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_207/</guid><description>&lt;p>🔴 **Кібербез на мінімалках:&lt;/p>
&lt;p>**&lt;a href="https://www.hybrid-analysis.com/">Hybrid Analysis&lt;/a> - онлайн антивірус, який перевіряє файл чи посилання на наявність вірусів. Сервіс самостійно запускає файл в VirtualBox та аналізує його поведінку.&lt;/p>
&lt;p>&lt;a href="https://t.me/DropmailBot">DropMail&lt;/a> і &lt;a href="https://t.me/TempMail_org_bot">TempMail &lt;/a>- боти, генерують тимчасові ел. скриньки. Не використовуйте свою пошту на сумнівних ресурсах.&lt;/p>
&lt;p>&lt;a href="https://www.virustotal.com/gui/home/upload">VirusTotal&lt;/a> - для перевірки файлів на віруси. Проганяє по більш ніж 70-ти антивірусах.&lt;/p>
&lt;p>&lt;a href="https://www.security.org/how-secure-is-my-password/">Security&lt;/a> - покаже наскільки надійний ваш пароль та скільки часу знадобиться для його підбору.&lt;/p>
&lt;p>&lt;a href="https://honeypot.is/">Honeypot&lt;/a> - сервіс для перевірки на крипто-скам. Встановлює скам-токени в BSC мережі та перевіряє контракти.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_206/</link><pubDate>Sun, 18 Dec 2022 17:44:52 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_206/</guid><description>&lt;p>🔴 **Браузер Opera та конфіденційність&lt;/p>
&lt;p>**Має деякі цікаві функції, такі як вбудований блокувальник реклами та VPN. Шостий за популярністю браузер. Як щодо конфіденційності?&lt;/p>
&lt;p>Рівень шпигунства дуже високий. Під час першого запуску Opera зробила 83 небажаних запитів (в т.ч. геолокація і історія веб-переглядів). Тісно співпрацює з рекламодавцями та трекерами. Інтегрований з Facebook/Meta. Закритий вихідний код.&lt;/p>
&lt;p>Кожного разу, коли ви відвідуєте веб-сайт, Opera робить запит, щоб перевірити, чи не є він шкідливим. Таким чином, вона буквально шпигує за всією вашою історією переглядів.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_200/</link><pubDate>Tue, 13 Dec 2022 19:56:01 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_200/</guid><description>&lt;p>🔴 &lt;strong>CCleaner безкоштовно вичистить все сміття на вашому девайсі!&lt;/strong>🤦🏻‍♂️&lt;/p>
&lt;p>Вичистить, але якою ціною? CCleaner - шпигунський софт від Avast, який збирає величезну кількість особистої інформації користувачів для подальшого продажу третім особам.&lt;/p>
&lt;p>Ваше місцезнаходження, IP-адреса, дані операційної системи, унікальний ідентифікатор користувача і не тільки. На збір цієї інформації за замовчування ви вже надали згоду. Достатньо зайти в «параметри: конфіденційність».&lt;/p>
&lt;p>Альтернатива? &lt;a href="https://www.bleachbit.org/download">Bleachbit &lt;/a>- простий та безкоштовний, з відкритим вихідним кодом.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_199/</link><pubDate>Mon, 12 Dec 2022 18:11:28 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_199/</guid><description>&lt;p>🔴 **Два брата-акробата&lt;/p>
&lt;p>**&lt;a href="https://justdeleteme.xyz/#">JustDeleteMe&lt;/a> - сервіс, який надасть вам пряме посилання для видалення акаунту на різних веб-сервісах. Також покаже рівень складності видалення акаунту, і чи взагалі його можливо видалити.&lt;/p>
&lt;p>&lt;a href="https://whatsmyname.app/">Whatsmyname&lt;/a> - сервіс, який здійснює пошук акаунту за юзернейм більш ніж як по 500-ста соціальних ресурсах. Досить оперативний.&lt;/p>
&lt;p>📌 Онлайн, не потребують реєстрації та встановлення.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_190/</link><pubDate>Tue, 06 Dec 2022 18:29:48 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_190/</guid><description>&lt;p>🔴 **Вичислити місцезнаходження за номер телефону. Міф чи реальність?&lt;/p>
&lt;p>**Ці дані зберігаються лише в оператора мобільного зв&amp;rsquo;язку. Доступ до них обмежений. Навіть правоохоронним органам потрібне рішення суду, щоб отримати цю інформацію.&lt;/p>
&lt;p>Зараз діє чимало шахрайських сервісів, де пропонують дану послугу за &amp;ldquo;символічну&amp;rdquo; ціну. Але в згоді користувача, яку ви підтверджуєте при оплаті, маленьким текстом вказано, шо сервіс не несе відповідальності за достовірність наданої інформації. Основна мета - розвести вас на першу оплату, після якої починаються автоматичні зняття коштів.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_178/</link><pubDate>Mon, 28 Nov 2022 18:06:06 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_178/</guid><description>&lt;p>🔵 **Для чого насправді потрібна КАПЧА?&lt;/p>
&lt;p>**Багато хто думає, що капча допомагає комп&amp;rsquo;ютеру зрозуміти - людина ви, чи бот.&lt;/p>
&lt;p>Не зовсім так. Розгадування капчі не є основним у цій перевірці. Її злегкістю вирішує і сам комп&amp;rsquo;ютер.&lt;/p>
&lt;p>Поки ви вирішуєте капчу, сервіс перевіряє файли кукі та історію відвіданих сторінок, як швидко ви рухаєте мишею, з якою точністю - весь &amp;ldquo;відбиток&amp;rdquo; вашого браузера. Основна мета капчі - надати сервісу достатньо часу для аналізу користувача.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_177/</link><pubDate>Sun, 27 Nov 2022 17:46:31 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_177/</guid><description>&lt;p>🔵 **Різнопланові веб-чекери (відбиток вашого браузера):&lt;/p>
&lt;p>**&lt;a href="https://themarkup.org/blacklight">Blacklight &lt;/a> - перевіряє сайти на наявність різнопланових трекерів (рекламних, кількість натискання або швидкість рухів миші, кукі і т.д.).&lt;/p>
&lt;p>&lt;a href="https://www.deviceinfo.me/">Deviceinfo&lt;/a> - видає всю загальнодоступну інформацію про ваш девайс.&lt;/p>
&lt;p>&lt;a href="https://amiunique.org/">Amiunique &lt;/a>- перевіряє, які сліди залишає ваш браузер в мережі інтернет.&lt;/p>
&lt;p>&lt;a href="http://permission.site/">Permission&lt;/a> - перевіряє, до яких функцій має доступ ваш браузер (камера, мікрофон, геолокація, VR тощо).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_174/</link><pubDate>Fri, 25 Nov 2022 18:22:17 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_174/</guid><description>&lt;p>🔴 **&amp;ldquo;Вичислю за IP-адресою&amp;rdquo;, міф чи реальність?&lt;/p>
&lt;p>**Навіть, якщо зловмисник отримає вашу IP-адерсу, максимум, що він зможе дізнатись, це приблизний регіон вашого місцезнаходження.&lt;/p>
&lt;p>Це в кращому випадку, в гіршому - фізичну адресу провайдера (Київстар, Lifecell&amp;hellip;) або просто випадкову адресу, яку задав провайдер.&lt;/p>
&lt;p>Вся інформація зберігається у провайдера. Щоб отримати дані місцезнаходження, необхідно звернутися з відповідним запитом про тимчасовий доступ, будучи, наприклад, слідчим при здійсненні досудового розслідування.&lt;/p>
&lt;p>Не вірте сайтам, де ніби-то надають такі послуги по &amp;ldquo;пробиву&amp;rdquo; за IP-адресою. Ви або просто втратите свої кошти, замовивши таку послугу, або, що гірше, почнуться автоматичні зняття коштів з вашої карти.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_166/</link><pubDate>Sun, 20 Nov 2022 18:28:36 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_166/</guid><description>&lt;p>🔴 **В Telegram виявили вразливість - додаток висне та перезавантажується&lt;/p>
&lt;p>**Виявили ще в 2016 році. Як виявилося, &lt;a href="https://www.instagram.com/p/ClL38WTDD2F/?igshid=YmMyMTA2M2Y=">до кінця ще не пофіксили&lt;/a>.&lt;/p>
&lt;p>Завдяки надсиланню повідомлення зі спеціальним кодом в зображенні, зловмисники можуть викликати перезавантаження або зависання додатку.&lt;/p>
&lt;p>Це стає можливим за рахунок різкого перенавантаження оперативної пам&amp;rsquo;яті вашого девайсу. При відкритті чату, смартфон висне і телеграм примусово закривається.&lt;/p>
&lt;p>📌 Це може створити неприємності публічним групам - профлудивши декілька разів таке повідомлення, можна паралізувати роботу групи на деякий час.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_165/</link><pubDate>Sat, 19 Nov 2022 18:11:16 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_165/</guid><description>&lt;p>🔵** Підбірка сервісів для захисту вашого приватного життя:&lt;/p>
&lt;p>**&lt;a href="https://send.cm/">Sendcm&lt;/a> - сервіс для відправки великих файлів з двома пакетами: без/з реєстрацією. Завантажує до 100 ГБ.&lt;/p>
&lt;p>&lt;a href="https://yopmail.com/en/email-generator">YopMail&lt;/a> - генератор тимчасових пошт для реєстрації. Якщо потрібно зареєструватися на сайті чи ще якомусь сервісі, не використовуючи власну пошту. &lt;a href="https://t.me/TempMail_org_bot">Temp-Mail&lt;/a> - аналогічний бот.&lt;/p>
&lt;p>&lt;a href="https://vivaldi.com/ru/">Vivaldi&lt;/a> - (тільки&lt;a href="https://vivaldi.com/ru/android/"> android&lt;/a>) анонімний браузер, орієнтований на приватність. Ніякої реклами, не дозволяє збирати ваші дані (бореться з кукі).&lt;/p>
&lt;p>&lt;a href="https://privazer.com/uk/index.php">Privazer&lt;/a> - безкоштовний французький сервіс для поглибленого очищення від небажаних слідів про те, що ви зробили, дивилися, завантажували, видаляли тощо. Вичищає все.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_155/</link><pubDate>Tue, 15 Nov 2022 18:20:48 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_155/</guid><description>&lt;p>🟡 **Чи можуть слідкувати за вами через телевізор?&lt;/p>
&lt;p>**Якщо у вас сучасний смарт-TV з доступом до мережі інтернет, ризик взлому його, в т.ч. веб-камери та мікрофону є досить реальним.&lt;/p>
&lt;p>Часто, операційна система, що обслуговує ваш TV, перестає оновлюватися і, з часом, застаріває. Проблема в тому, що ми не купуємо його на один-два роки,  а на п&amp;rsquo;ять-десять. Тому загроза його взлому збільшується пропорційно терміну експлуатації.&lt;/p>
&lt;p>Оскільки швидко знаходять все нові і нові вразливості ОС, які потрібно фіксити.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_139/</link><pubDate>Wed, 02 Nov 2022 19:23:56 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_139/</guid><description>&lt;p>🟡 &lt;strong>Про Windows 10&lt;/strong>:&lt;/p>
&lt;p>За замовчування синхронізація даних ввімкнена, в тому числі: історія відвідування браузера та відкриття сторінок, збережені паролі та назви Wifi мереж.&lt;/p>
&lt;p>Microsoft також окремо збирає: демографічні дані, звички та інтереси, статистику використання, інформацію про контакти та GEO-дані, контентні дані (пошта, повідомлення, історія дзвінків, аудіо-відеозаписи).&lt;/p>
&lt;p>🤡 Під час активації Windows 10, ви погоджуєтесь з тим, що Microsoft може надсилати вищезазначені дані будь-яким третім особам, з твоєю згодою або без неї.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_124/</link><pubDate>Sun, 23 Oct 2022 19:23:04 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_124/</guid><description>&lt;p>🟡 **Про Play Market&lt;/p>
&lt;p>**Перевірка додатків у &lt;code>Play Market&lt;/code> далека від ідеалу. По цей час на платформі виявляють чимало сумнівного софта.&lt;/p>
&lt;p>Найчастіше це маловідомі очисники пам&amp;rsquo;яті. Під час встановлення яких, ви надаєте їм найважливіші дозволи доступу.&lt;/p>
&lt;p>Тут головне правило - логіка. Яка логіка в тому, що звичайний калькулятор запитує дозвіл на використання камери?😉&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_123/</link><pubDate>Sat, 22 Oct 2022 19:37:40 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_123/</guid><description>&lt;p>🔴 **Щодо антивірусів&lt;/p>
&lt;p>**Дефендер від Windows 10 досить добре захищає ваш ПК, до того ж він системний, нічого не потрібно завантажувати і встановлювати.&lt;/p>
&lt;p>Для звичайних користувачів його повністю достатньо. Головне не забувайте оновлювати свій Windows та системні програми (офіс і т.д.).&lt;/p>
&lt;p>✅ Він кращий безкоштовних &amp;ldquo;авастів&amp;rdquo; чи якогось китайського софта, як по оптимізації так і по захисту. Але слід пам&amp;rsquo;ятати, що він так само збирає ваші дані. Рекомендую користуватися тільки онлайн сервісами для перевірки файлів - &lt;a href="https://www.hybrid-analysis.com/">hybrid-analysis&lt;/a>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_122/</link><pubDate>Fri, 21 Oct 2022 19:13:03 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_122/</guid><description>&lt;p>🔵 &lt;a href="https://chrome.google.com/webstore/detail/random-user-agent-switche/einpaelgookohagofgnnkcfjbkkgepnp/related?hl=ru">User agent&lt;/a> - **розширення Google, яке заплутує ваші &amp;ldquo;сліди&amp;rdquo; в інтернеті&amp;quot;&lt;/p>
&lt;p>**Не дозволяє веб-сайтам дізнатися коректну інформацію про ваші браузерні дані і операційну систему.
Ви можете імітувати різні операційні системи від &lt;code>MAC&lt;/code> чи &lt;code>Linux&lt;/code> до &lt;code>Android&lt;/code> чи &lt;code>IOS&lt;/code>, а також різні браузери.&lt;/p>
&lt;p>✅ Простими словами - ви самі вирішуєте, яким вас бачить інтернет. &lt;code>IP-адресу&lt;/code> не змінює.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_121/</link><pubDate>Thu, 20 Oct 2022 21:02:26 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_121/</guid><description>&lt;p>🔴 **Надійно шифруйте свої флешки, файли, диски&lt;/p>
&lt;p>**&lt;a href="https://www.veracrypt.fr/en/Home.html">VeraCrypt&lt;/a> - безкоштовний сервіс з відкритим вихідним кодом, який використовується для шифрування файлів &amp;ldquo;на ходу&amp;rdquo;.&lt;/p>
&lt;p>✅ Дозволяє створити віртуальний зашифрований диск в середині файлу. Або зашифрувати навіть цілий диск чи флешку з передзавантажувальною аунтефікацією.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_120/</link><pubDate>Wed, 19 Oct 2022 19:28:16 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_120/</guid><description>&lt;p>🫡 **Про торрент ігри&lt;/p>
&lt;p>**Часто, разом з грою ви отримуєте якийсь вірус. Але нібито граєте вже багато часу і все норм. Є один момент. Сторонній софт досить часто не запускається на пристроях з Україні, Казахстану чи орківщини.&lt;/p>
&lt;p>Якщо софт знаходить на пристрої українську чи рос. розкладки клавіатури, далі він просто не запускається. Це прописується в самому коді софту.&lt;/p>
&lt;p>&lt;strong>📌 Чому так?&lt;/strong> Переважно розробниками даних софтів є люди з цих країн. Існує така теорія - якщо ти не &amp;ldquo;працюєш&amp;rdquo; по своїй країні, тоді тебе просто &amp;ldquo;не помічають&amp;rdquo; відповідні органи. Тобто в цілях власної безпеки.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_114/</link><pubDate>Thu, 13 Oct 2022 20:03:12 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_114/</guid><description>&lt;p>🔴 **Найбільш поширені типи вірусів (частина 2):&lt;/p>
&lt;p>**&lt;code>▪️HVNC&lt;/code> - відкриває VNC порт, після чого зловмисник отримує доступ і далі працює з пристрою жертви. Наприклад, може використати її браузер, зайти на її банкінг і здійснити транзакції.&lt;/p>
&lt;p>&lt;code>▪️Keylogger&lt;/code> - передає зловмиснику кожне натискання на клавіатурі. В більшості використовується для цільових атак. Наприклад, якщо йде зараження мережі, і зловмисник не може збільшити свої права, щоб мати повний доступ до мережі. Тоді на комп&amp;rsquo;ютер сіс. адміна встановлюють keylogger і чекають, поки він введе пароль адміністратора.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_111/</link><pubDate>Tue, 11 Oct 2022 20:11:12 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_111/</guid><description>&lt;p>🔴 **Найбільш поширені типи вірусів &lt;strong>(частина 1)&lt;/strong>:&lt;/p>
&lt;p>**&lt;code>▪️Loader &lt;/code>(завантажувач) - засіб для завантаження злоякісного коду або інших вірусів. По суті це міст, через який зловмисник може завантажити на твій пристрій чи смартфон будь-яке інше злоякісне ПЗ (інші віруси в тому числі).&lt;/p>
&lt;p>&lt;code>▪️Майнер &lt;/code>- таємно оптимізує твій пристрій для видобування криптовалюти, при цьому потужно його навантажуючи.
Існують також &lt;code>java script майнери&lt;/code> - для робити яких достатньо, щоб жертва знаходилась на певному сайті. Тобто ти просто зайшов на звичайний сайт, а твій пристрій завантажений на 100 відсотків.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_109/</link><pubDate>Sun, 09 Oct 2022 12:49:30 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_109/</guid><description>&lt;p>🔵 &lt;strong>Захистити приватні розмови&lt;/strong> можливо з допомогою &lt;code>сікрет чатів&lt;/code>, які мають &amp;ldquo;&lt;code>end to end&lt;/code>&amp;rdquo; шифрування. Ключі доступу зберігаються тільки на вашому пристрої і співрозмовника.&lt;/p>
&lt;p>На зовнішні сервера нічого не йде, сам &lt;strong>Телеграм не має до них доступу&lt;/strong>.&lt;/p>
&lt;p>Якщо ваш Телеграм буде взламано (наприклад, через клонування &lt;code>SIM-карти&lt;/code>), зловмисники навіть не знатимуть про існування цих чатів.&lt;/p>
&lt;p>Для доступу до них, потрібно фізично відібрати у вас пристрій і взламати всі системи логічного захисту на ньому 🫠&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_103/</link><pubDate>Wed, 05 Oct 2022 20:36:53 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_103/</guid><description>&lt;p>🟡 **Віддалено контролюємо свої девайси&lt;/p>
&lt;p>**Наприклад, у вас викрали смартфон, і вам терміново потрібно його заблокувати від зловмисника.&lt;/p>
&lt;p>&lt;a href="https://www.google.com/android/find?u=0">▪️Google Find My Device&lt;/a> - сервіс від &lt;code>Google&lt;/code>, доки ваш Android-смартфон підключений до облікового запису Google та до інтернету, то з допомогою цього сервісу ви зможете: дізнатися місцезнаходження свого девайсу та його статус, віддалено заблокувати його або стерти всі дані.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_101/</link><pubDate>Tue, 04 Oct 2022 20:13:27 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_101/</guid><description>&lt;p>🔴** Надсилайте анонімні повідомлення або файли, які самознищуються після прочитання&lt;/p>
&lt;p>**&lt;a href="https://destroynote.com/">DestroyNote&lt;/a> — це безкоштовний, швидкий і безпечний спосіб ділитися повідомленнями та файлами, використовуючи наскрізне шифрування, термін дії такого повідомлення закінчується автоматично.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_100/</link><pubDate>Mon, 03 Oct 2022 19:20:00 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_100/</guid><description>&lt;p>🔴 &lt;a href="https://adamant.im/">Adamant &lt;/a>—** анонімний і захищений месенджер**, який працює на блокчейні Ethereum.&lt;/p>
&lt;p>В комплекті йде криптогаманець. Спілкування зашифровано end-to-end з допомогою таких алгоритмів, як Diffie-Hellman Curve25519, Salsa20, Poly1305. &lt;strong>Дані ніколи не передаються на сервер&lt;/strong>.&lt;/p>
&lt;p>✅ Не потребує ні номера ні пошти. Безкоштовний.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_95/</link><pubDate>Wed, 28 Sep 2022 20:08:05 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_95/</guid><description>&lt;p>🔴 **Перевіряємо посилання безпечно&lt;/p>
&lt;p>**&lt;a href="https://t.me/URL2IMGBot">Телеграм бот&lt;/a>, якому ви надсилаєте будь-яке &lt;code>URL-посилання&lt;/code>, у відповідь він переходить за вас за цим посиланням і робить скріншот сайту чи будь-якого іншого ресурсу, на який веде посилання.&lt;/p>
&lt;p>✅ Підійде, щоб не підхопити чогось шкідливого в інтернеті.
Наприклад, якщо вам скинули якесь посилання, в якому ви сумніваєтесь.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_81/</link><pubDate>Tue, 13 Sep 2022 21:16:57 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_81/</guid><description>&lt;p>🔴 &lt;a href="https://play.google.com/store/apps/details?id=com.wtmp.svdsoftware">WTMP (Who Touched My Phone)&lt;/a> - &lt;strong>додаток, який захистить ваш телефон від доступу сторонніх осіб&lt;/strong> (точніше повідомить вам про них)&lt;/p>
&lt;ul>
&lt;li>Непомітно робить скріншот з фронтальної камери кожного разу, коли телефон вмикається&lt;/li>
&lt;li>Невдалі спроби розблокування також супроводжуються фотографуваням + логується в окремому сховищі&lt;/li>
&lt;li>Генерує звіти про використання телефону, якщо ж все таки його розблокували.&lt;/li>
&lt;/ul>
&lt;p>&lt;a href="https://apps.apple.com/ru/app/wtmp-%D0%BA%D1%82%D0%BE-%D0%B1%D1%80%D0%B0%D0%BB-%D0%BC%D0%BE%D0%B9-%D1%82%D0%B5%D0%BB%D0%B5%D1%84%D0%BE%D0%BD/id1608895705">Для користувачів iOS
&lt;/a>&lt;a href="https://play.google.com/store/apps/details?id=com.wtmp.svdsoftware">Для користувачів Android&lt;/a>.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_77/</link><pubDate>Sat, 10 Sep 2022 22:13:16 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_77/</guid><description>&lt;p>🔴 **Чи надійний в тебе пароль?&lt;/p>
&lt;p>**&lt;a href="https://www.security.org/how-secure-is-my-password/">Security&lt;/a> - сервіс, який перевіряє надійність вашого пароля.&lt;/p>
&lt;p>🔝Навіть розраховує приблизний проміжок часу, через який ваш пароль буде взломано 😎&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_72/</link><pubDate>Tue, 06 Sep 2022 15:53:01 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_72/</guid><description>&lt;p>🔴 &lt;a href="https://chrome.google.com/webstore/detail/clearurls/lckanjgmijmafbedllaakclkaicjfmnk/related">СlearURLs&lt;/a> - **розширення для браузера, яке автоматично видаляє всі трекінгові елементи із посилань&lt;/p>
&lt;p>**Багато веб-сайтів використовують елементи відстеження в &lt;code>URL-адресі&lt;/code> (наприклад, ttps://example.com?utm_source=newsletter 1&amp;amp;utm_medium=email&amp;amp;utm_campaign=sale), щоб позначити вашу онлайн-діяльність.&lt;/p>
&lt;p>✅ Увесь цей код відстеження не потрібен для відображення або правильної роботи веб-сайту, тому його можна видалити - це саме те, що робить ClearURLs.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_70/</link><pubDate>Sun, 04 Sep 2022 19:09:24 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_70/</guid><description>&lt;p>🔴 **Калькулятор, але незовсім&lt;/p>
&lt;p>**&lt;a href="https://play.google.com/store/apps/details?id=calc.gallery.lock">Calc Box&lt;/a> - це додаток, який ззовні є калькулятором, але насправді це сховище для фото та відео.&lt;/p>
&lt;p>✅ Як він працює? Ви встановлюєте цифровий пароль, який необхідно ввести в &amp;ldquo;калькуляторі&amp;rdquo; для входу в сховище. Після вводу вас перекидає у сховище з файлами.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_69/</link><pubDate>Sat, 03 Sep 2022 21:22:34 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_69/</guid><description>&lt;p>🔴 **Підбірка сервісів для безпеки вашого ПК&lt;/p>
&lt;p>**&lt;a href="https://www.virustotal.com/gui/home/upload">VirusTotal&lt;/a> - безкоштовний сервіс, який перевіряє ваші файли на наявність вірусні, за допомогою більше 70 різних антивірусів.&lt;/p>
&lt;p>&lt;a href="https://www.hybrid-analysis.com/">Hybrid Analysis&lt;/a> — безоплатний сервіс (пісочниця), який перевіряє будь-який файл чи посилання на наявність вірусів.
Після відправки файлу, сайт запускає його в пісочниці &lt;code>VirtualBox&lt;/code>, потім аналізує, як він себе поводить в системі.&lt;/p>
&lt;p>&lt;a href="https://privazer.com/ru/download.php">Privazer&lt;/a> - максимально оптимізує ваш ПК та захищає його конфіденційність та безпеку. Простий у користуванні.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_60/</link><pubDate>Tue, 23 Aug 2022 22:04:16 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_60/</guid><description>&lt;p>🔴 **Максимальне очищення і приватність для звичайних користувачів&lt;/p>
&lt;p>**&lt;a href="https://privazer.com/uk/index.php">Privazer&lt;/a> - безкоштовний французький сервіс для поглибленого очищення від небажаних слідів про те, що ви зробили, дивилися, завантажували, видаляли тощо.&lt;/p>
&lt;p>✅ Максимально оптимізує ваш ПК та захищає його конфіденційність та безпеку. Простий у користуванні.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_53/</link><pubDate>Fri, 19 Aug 2022 22:27:37 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_53/</guid><description>&lt;p>🔵 **Ще один сервіс анонімних поштових скриньок (БОТ)&lt;/p>
&lt;p>**&lt;a href="https://t.me/TempMail_org_bot">Temp-Mail&lt;/a> - безкоштовний телеграм бот, який видає тимчасові поштові скриньки.&lt;/p>
&lt;p>✅ Підходить для одноразової реєстрації, якщо не хочете палити свою пошту. Коди підтвердження для реєстрацій приходять прямо в чат.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_51/</link><pubDate>Tue, 16 Aug 2022 21:45:51 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_51/</guid><description>&lt;p>🔴 **Браузер, ідеально підійде для перегляду фільмів. Ніякої реклами&lt;/p>
&lt;p>**&lt;a href="https://vivaldi.com/ru/">Vivaldi &lt;/a> — (&lt;a href="https://vivaldi.com/ru/android/">для телефону&lt;/a>) анонімний браузер, орієнтований на приватність.
На сайтах не буде жодної реклами, Не дозволяє сайтам збирати ваші дані (бореться з надоїдливими &lt;code>кукі-фійлами&lt;/code>).&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_38/</link><pubDate>Wed, 03 Aug 2022 15:38:52 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_38/</guid><description>&lt;p>🔴 **Замість 1000 антивірусів&lt;/p>
&lt;p>**&lt;a href="https://www.hybrid-analysis.com/">Hybrid Analysis&lt;/a> - безкоштовний онлайн сервіс, який перевіряє будь-який файл чи посилання на наявність вірусів.&lt;/p>
&lt;p>Після відправки файлу, запускає його в пісочниці VirtualBox, потім аналізує, як він себе поводить в системі.&lt;/p>
&lt;p>✅ Далі робить висновок: небезпечний файл для системи чи ні.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_34/</link><pubDate>Sat, 30 Jul 2022 16:13:08 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_34/</guid><description>&lt;p>🔴 &lt;a href="https://yopmail.com/en/email-generator">YopMail&lt;/a> - генератор тимчасових поштових скриньок для реєстрації акаунтів.&lt;/p>
&lt;p>Якщо вам потрібно зареєструватися на сайті чи ще якомусь сервісі, який в майбутньому вам не знадобиться, а палити свою пошту не хочете - цей сервіс ідеально вам підійде. Він надасть вам тимчасову пошту, куди прийде лист-підтвердження для реєстрації.&lt;/p>
&lt;p>✅ Все анонімно та безкоштовно.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_18/</link><pubDate>Thu, 28 Jul 2022 18:41:34 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_18/</guid><description>&lt;p>🔴 &lt;a href="https://www.virustotal.com/gui/home/upload">VirusTotal &lt;/a>- **перевіряє ваші файли на наявність вірусів, за допомогою більше 70 різних антивірусів&lt;/p>
&lt;p>**Для отримання результатів сканування, надішліть свій файл розміром до 320 МБ, і ви отримаєте детальний його аналіз.&lt;/p>
&lt;p>За допомогою бота ви можете здійснювати аналіз підозрілих файлів на предмет виявлення шкідливих програм.&lt;/p></description></item><item><title/><link>http://cyberbezpeka.net/posts/post_15/</link><pubDate>Thu, 28 Jul 2022 18:13:23 +0000</pubDate><guid>http://cyberbezpeka.net/posts/post_15/</guid><description>&lt;p>🔴 **Як відправити великий файл &amp;ldquo;через інтернет&amp;rdquo; безплатно та безпечно&lt;/p>
&lt;p>**&lt;a href="https://send.cm/">Sendcm&lt;/a> - сервіс для відправки великих файлів 3 двома безкоштовними пакетами: без/з реєстрацією.&lt;/p>
&lt;p>Майже на всіх сервісах, яких не так і багато, багато обмежень або вони платні.&lt;/p>
&lt;p>&lt;strong>Переваги сервісу:&lt;/strong> можливість завантаження до 100 ГБ (є добові ліміти для скачування); Завантажені файли шифрується по RSA2048 і AES128 алгоритмам; Є можливість встановити пароль та час життя файлу.&lt;/p></description></item></channel></rss>