Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Захватывающая аркада-лабиринт по мотивам культовой игры восьмидесятых. Управляйте желтым человечком, ешьте кексы и постарайтесь не попадаться на глаза призракам.

Пикман

Аркады, На ловкость, 2D

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Интернет + Информационная безопасность

С этим тегом используют

Юмор YouTube Мат Политика IT Скриншот Россия Хакеры Негатив Мошенничество Технологии Все
574 поста сначала свежее
itforprof
itforprof
4 дня назад

Анализ трафика с помощью mitmproxy — швейцарский нож для безопасности⁠⁠

Анализ трафика с помощью mitmproxy — швейцарский нож для безопасности IT, Интернет, Информационная безопасность, Длиннопост

Увидеть, что происходит между клиентом и сервером, — это как заглянуть за кулисы интернета. С mitmproxy вы получаете полный контроль над HTTP(S)-трафиком.

🧠 Что такое mitmproxy?

Mitmproxy — это инструмент с открытым исходным кодом, предназначенный для:

  • Перехвата и анализа HTTP(S)-трафика

  • Тестирования и отладки веб-приложений

  • Аудита безопасности

  • Изменения трафика «на лету»

📌 Подходит для: разработчиков, безопасников, тестировщиков, ресерчеров.

👉 Подробнее — на официальном сайте

🕵️ MITM: человек посередине

"MITM" = Man-in-the-Middle — схема, при которой кто-то перехватывает трафик между двумя сторонами.

Mitmproxy встраивается между клиентом и сервером, чтобы:

  • Слушать и записывать весь трафик

  • Расшифровывать HTTPS с помощью самоподписанных сертификатов

  • Изменять содержимое запросов/ответов

📖 Подробности о MITM-атаках можно найти в OWASP — глобальном сообществе по безопасности веба.

🔧 Возможности mitmproxy

  • 📺 Интерактивный интерфейс в терминале

  • 🔁 Режим обратного прокси

  • 🔐 Работа с SSL/TLS сертификатами

  • ⚙️ Поддержка Python-скриптов

  • 🔌 API для автоматизации

🛠 mitmproxy vs обычные прокси

Анализ трафика с помощью mitmproxy — швейцарский нож для безопасности IT, Интернет, Информационная безопасность, Длиннопост

💡 Где mitmproxy реально полезен

  • Проверка, что отправляет мобильное приложение 📱

  • Анализ безопасности и поиск уязвимостей в API 🔐

  • Инспекция трафика между front и back 🧩

  • Обратный инжиниринг сетевых протоколов 🕵️

🚀Быстрая установка

1. Установи:
install mitmproxy # macOS

apt install mitmproxy # Linux

2. Запусти в терминале: mitmproxy

3. Настрой клиент на прокси 127.0.0.1:8080

4. Прими самоподписанный сертификат mitmproxy (инструкция здесь)

🧠 Итоги

Mitmproxy — это мощный, гибкий и простой в освоении инструмент, который пригодится:

  • веб-разработчикам

  • пентестерам

  • QA-инженерам

  • любопытным исследователям

🛡 Подозрительный трафик? Неожиданные редиректы? Страницы пропадают без объяснений?

Это может быть не просто баг — это сигнал, что кто-то уже сидит "посередине" и перехватывает данные.

Не дайте злоумышленникам шанса.

🚨 Пока вы читаете эту статью, атака может уже идти.

Показать полностью 2
IT Интернет Информационная безопасность Длиннопост
0
5031
user10138259
user10138259
4 дня назад
Серия Wildberries отказались удалить мои перс. данные

Как Wildberries отказались удалить мои персональные данные — и что я с этим сделал⁠⁠

Я решил удалить свой аккаунт на Wildberries и потребовал прекратить обработку моих персональных данных: ФИО, номер телефона, e-mail, IP, информацию об устройстве и т. д.
Первое требование я направил 09.06.2025 — в полном соответствии со ст. 21 ФЗ-152 "О персональных данных".

Что мне ответили?

Мы не можем удалить аккаунт, потому что у вас открыт WB Кошелёк. Для его удаления нужно писать в банк, причём с нотариально заверенной подписью или ехать в офис лично.

Отличная схема: создать зависимость между аккаунтом и кошельком, а потом отказаться от удаления.

При этом:
– У меня нет активных заказов
– Нет задолженности или баланса
– Нет ограничений на удаление аккаунта
– Персональные данные всё равно продолжают обрабатываться

Что я уже сделал:

- Направил требование об удалении данных

- Направил повторное требование с напоминанием об обязанности оператора прекратить обработку ПД

- Подал жалобу в Роскомнадзор через электронную приёмную

- Направил досудебную претензию в адрес ООО «РВБ»

В случае, если WB продолжит присылать в ответ отписки - я буду подавать иск в суд

По возможности буду делиться результатами дела

Всем добра. И не дружите с ВБ

UPD:

В комментариях мнения разделились на два лагеря. Многие, кто придерживается позиции «сначала удали аккаунт в ВБ Кошельке, а потом в магазине», похоже, не совсем понимают суть моего обращения — поэтому поясню для ясности.

Wildberries (интернет-магазин) и ВБ Кошелёк — это два разных сервиса, которые могут работать независимо друг от друга.

- Покупки в Wildberries можно оплачивать не только через ВБ Кошелёк — достаточно обычной банковской карты.

- Сам ВБ Кошелёк — это полноценный банковский продукт: им можно пользоваться как отдельным сервисом (получать и отправлять деньги), не используя магазин Wildberries.

- Более того, основной функционал ВБ Кошелька вообще находится в отдельном приложении ("Баланс Плей"), и вход туда возможен без авторизации через Wildberries.

Мои обращения и требования направлены не в адрес ВБ Банка, а в адрес Wildberries как интернет-магазина, где происходила первичная регистрация и сбор моих персональных данных.

Соответственно, требование удалить мои персональные данные я адресую именно Wildberries (интернет-магазину) — как оператору, получившему и обрабатывающему их при создании учётной записи.

У того же Яндекса для авторизации в каком-то новом сервисе требуется чуть ли не по новой заполнять все данные. Как и есть возможность удалить свой аккаунт и данные для определенного сервиса

Показать полностью
[моё] Wildberries Персональные данные Роскомнадзор Суд Юриспруденция Интернет Информационная безопасность Текст
341
M.Golubov
M.Golubov
6 дней назад

Надо туда обязательно ссылку на статью про Голубова на Неолурк повесить⁠⁠

Cервис в формате «Жизненная ситуация» для защиты граждан от интернет-мошенников заработал на портале Госуслуг.

Новый сервис предназначен для тех, кто уже столкнулся с интернет-мошенниками, так и для желающих повысить свою цифровую грамотность и обезопасить себя от взаимодействия с киберпреступниками.

«На портале появился сервис для защиты от интернет-мошенников "Жизненная ситуация", в который вошли меры защиты, включая все доступные на портале инструменты для противодействия злоумышленникам. Сервис включает в себя такие инструменты, как возможность проверить свою кредитную историю, посмотреть список оформленных sim-карт, оформить самозапрет на кредиты и узнать информацию о подозрительном звонке и пожаловаться на вредоносный ресурс. Все инструменты противодействия мошенничеству теперь собраны в одном месте, что позволяет оперативно информировать жителей Камчатки о доступных способах защиты», – рассказал Александр Бутылин Министр финансов Камчатского края

https://www.kamgov.ru/news/novyj-servis-ot-gosuslug-zasitit-...

Интернет Мошенничество Госуслуги Информационная безопасность Текст
1
Партнёрский материал Реклама
specials
specials

Считаете себя киноманом 80 LVL?⁠⁠

Залетайте проверить память и сообразительность → Будет интересно

Киногерои Тест Текст
Seberd.ITBase
Seberd.ITBase
8 дней назад

VPN тормозит работу и только мешает стоит ли его вообще использовать⁠⁠

🔥VPN тормозит работу и только мешает стоит ли его вообще использовать?

VPN, или виртуальная частная сеть, инструмент, который направляет ваш интернет-трафик через удалённый сервер и шифрует его.

Отсюда и главная проблема: любое добавление промежуточного узла всегда замедляет соединение.

Даже если это быстрый сервер в хорошей сети данные всё равно проходят больше участков пути и обрабатываются дольше.

В большинстве современных сценариев VPN становится лишним, потому что почти весь трафик уже защищён по умолчанию через протокол HTTPS.

Твой браузер, почтовый клиент, мессенджеры всё это и без VPN шифрует данные от устройства до сервера. Никто на маршруте даже провайдер не увидит содержимого запроса.

VPN не способен защитить тебя от вредоносных программ, поддельных сайтов (фишинга), утечек данных через приложения или слежки через трекеры в браузерах. Он никак не влияет на поведение уже скомпрометированных устройств или на недоверенные расширения. Если в твоей системе вредонос — VPN не спасёт.

Наоборот: если использовать непроверенный VPN-сервис, можно получить ещё один риск когда сам провайдер VPN собирает твои данные или внедряет рекламу.

Но в некоторых ситуациях VPN оправдан. Например, когда ты подключаешься к корпоративным системам, которые доступны только через защищённый туннель. Или когда используешь общедоступный Wi-Fi, где трафик потенциально может перехватываться другими пользователями сети.

Также VPN помогает обойти блокировки сайтов и сервисов в регионах с ограничениями доступа. В этих случаях падение скорости — это плата за возможность подключения.

Во всех остальных ситуациях VPN приносит больше проблем, чем пользы. Домашний интернет безопасен сам по себе, если сайты работают через HTTPS. Банковские приложения дополнительно проверяют сертификаты и шифруют каналы связи.

Многие стриминговые и торговые сервисы блокируют подключения с VPN-серверов или требуют дополнительных подтверждений. Даже онлайн-банки часто отклоняют операции, если замечают попытку входа через VPN, как подозрительную активность.

Расширения VPN для браузера перенаправляют трафик через удалённый сервер, скрывая IP-адрес и шифруя данные. Они удобны для обхода блокировок или защиты в общественном Wi-Fi, но работают только в браузере, часто имеют лимиты скорости и трафика.

Кроме того, бесплатные или ненадёжные VPN-сервисы часто ведут журнал действий пользователя или внедряют рекламный трафик. Что не делает работу безопаснее — наоборот, повышает риски.

VPN не про "повышенную безопасность по умолчанию", а про решение конкретных задач. Если таких задач нет — его использование неоправданно.

Но есть и хорошая новость: с замедлением можно бороться. Попробуйте выбрать сервер поближе к вашему местоположению и с меньшей нагрузкой многие VPN-приложения сами подсказывают лучший вариант.

Смените протокол на что-то быстрое, например WireGuard или Lightway: они созданы, чтобы не жертвовать скоростью ради безопасности.

Есть ещё функция split tunneling когда VPN работает только для определённых приложений, а остальной трафик идёт как обычно.

#VPN #инфобезопасность #технологии #интернет #безопасностьданных #советы #кибербезопасность

Показать полностью
Кросспостинг Pikabu Publish Bot VPN Информационная безопасность Технологии Интернет Совет Текст
7
32
akelsey
9 дней назад
Информационные Технологии

Ответ на пост «DNS over HTTPs у полосатого провайдера упала»⁠⁠1

Всё ниже написанное касается только мобильного интернета (домашнего от этих ребят у меня нет), есть LTE через роутер.

Проблема была не только в DoH, а в том что оператор видимо по dns имени www.google.com накрыли все сервисы google (а там за ним их очень много, целые подсети). Соответственно отхлебнули и DoH и всеми любимые DNS 8.8.8.8/8.8.4.4


Так же те кто наблюдал на андроид устройствах - нет подключения к интернету, а интернет работал - то магии тут нет, Android устройства, доступность интернета проверяют просто резолвом своих сервисов (они там в Google как дети малые, ей богу, думают что их сервисы доступны 24х7 всегда и везде по миру, по этому решили это использовать как единственный источник правды :-)))) - но тот же хром (и не только) резолвить умеют другими способами, телеге же совсем обычно DNS не так критичен для подключения (в этом сложность кстати я думаю блокировки телеги, когда РКН проиграл).

Чуть позже, всё восстановилось.

Вывод: если бы это были дела от РКН - упало бы на всех мобильных провайдерах, это был внутренний косяк ОпСоСа - скорее всего чет не то катнули, или фальстарт...

[моё] Doh DNS Google DNS Роутер Интернет Блокировка Информационная безопасность Текст Ответ на пост
5
284
timru
timru
10 дней назад
Информационные Технологии

DNS over HTTPs у полосатого провайдера упала⁠⁠1

Сейчас обнаружил что не могу открыть ни один из сайтов. Начал разбираться. Побывал на роутере, посмотрел получаю ли адрес от провайдера. - Получаю. Переполучил на всякий случай.

Решил проверить идет ли пинг с роутера. С роутера нормально, с ПК нет ни пинга ни адреса сайта типа ya.ru.

Выясняю, получается ли через nslookup узнать IP адрес сайта. Вот тут оказывается DNS не работает. Странное дело. Лезу на роутер проверять работает ли там. Там тоже не работает.

Лезу в настройки роутера. Ставлю получать DNS сервера от провайдера. Получаю доступ к сайтам.

Меняю на роутере обратно на DOH - https://dns.google/dns-query. Не работает.

Ставлю https://security.cloudflare-dns.com/dns-query. Заработало.

Получается что полосатый провайдер заблокировал публичный DNS Гугла.

[моё] Doh DNS Google DNS Роутер Интернет Блокировка Информационная безопасность Текст
109
4
Winz93
Winz93
11 дней назад

Билайн РКН DoH⁠⁠

Господа - товарищи, ни у кого не возникало в последнее время проблем с настройкой DoH по типу:
https://router.comss.one/dns-query
https://dns.adguard.com/dns-query

В кинетике настроено было, уже как год, полёт был нормальный. Вчера ночью отвалился интернет, подумал из-за грозы. С утра написал в ТП, сказали всё норм, и действительно связь есть, а вот сайты не открываются - решил двигаться в сторону DNS, удалил настройки DoH и поставил провайдерские адреса, и всё замечательно заработало, пробовал по одному включать, сайты не открывает, это у меня одного так ? Или РКН снова чудит?

IT Информационная безопасность Doh DNS Билайн Роскомнадзор Блокировка Интернет Текст
4
5
bauzyl
bauzyl
12 дней назад

Полезное в интернете⁠⁠

Полезное в интернете Киберпреступность, Мошенничество, Интернет-мошенники, Интернет, Чат, Развод на деньги, Телефонные мошенники, Информационная безопасность, Безопасность, Компьютерная грамотность, Финансовая грамотность, Банковская карта, Аферист, Длиннопост
Полезное в интернете Киберпреступность, Мошенничество, Интернет-мошенники, Интернет, Чат, Развод на деньги, Телефонные мошенники, Информационная безопасность, Безопасность, Компьютерная грамотность, Финансовая грамотность, Банковская карта, Аферист, Длиннопост
Показать полностью 2
Киберпреступность Мошенничество Интернет-мошенники Интернет Чат Развод на деньги Телефонные мошенники Информационная безопасность Безопасность Компьютерная грамотность Финансовая грамотность Банковская карта Аферист Длиннопост
2
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии