Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam

Пикабу Игры +1000 бесплатных онлайн игр

Болты и гайки - это головоломка, в которой вам нужно откручивать болты с досок! Ваша задача - выбрать правильный болт для откручивания, чтобы вы могли открутить все доски! Соревнуйтесь с друзьями и коллегами!

Болты и Гайки

Казуальные, Головоломки, Логическая

Играть
Реалистичный симулятор игры бильярд. Играйте в Бильярд 3D: Русский бильярд, как в настоящей бильярдной!

Бильярд 3D: Русский бильярд

Симуляторы, Спорт, Настольные

Играть

Копай Дыру в России

Симуляторы, Приключения, Экшены

Играть
Это захватывающая 2D рогалик, аркадный шутер и динамичная игра. Исследуйте уникальные уровни, уничтожайте врагов, собирайте монеты и прокачивайте своего персонажа.

Подземелье дизлайков

Экшены, Аркады, Шутер

Играть
Archer Ragdoll Masters — экшн-игра со стрельбой из лука стикменом с физикой тряпичной куклы.

Archer Ragdoll Masters

Аркады, Гиперказуальные, 2D

Играть

Топ прошлой недели

  • CharlotteLink CharlotteLink 1 пост
  • Syslikagronom Syslikagronom 7 постов
  • BydniKydrashki BydniKydrashki 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Новости Пикабу Помощь Кодекс Пикабу Реклама О компании
Команда Пикабу Награды Контакты О проекте Зал славы
Промокоды Скидки Работа Курсы Блоги
Купоны Biggeek Купоны AliExpress Купоны М.Видео Купоны YandexTravel Купоны Lamoda
Мобильное приложение

Facebook

С этим тегом используют

Скриншот Политика Украина Юмор Социальные сети Instagram Комментарии Все
951 пост сначала свежее
7
snooper009
9 часов назад

Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах⁠⁠

Компании Meta (признана экстремистской на территории РФ) и Yandex уличили в скрытом отслеживании пользователей и манипуляциях для обхода предоставляемых браузерами средств обеспечения конфиденциальности, таких как режим инкогнито и возможность очистки Cookie. Активность по деанонимизации сеансов применялась на платформе Android при открытии сайтов, использующих системы web-аналитики Яндекс Метрика или Facebook Pixel.

Суть использованного метода идентификации сводится к тому, что распространяемые Meta и Yandex мобильные приложения для Android, такие как Facebook, Instagram, Yandex Maps, Yandex Navigator, Yandex Search, Yandex Go: Taxi Food и Yandex Browser, создавали дополнительный канал связи с выполняемым в браузере JavaScript-кодом. Мобильные приложения запускали отдельные обработчики соединений на локальном сетевом интерфейсе (127.0.0.1), принимающие запросы по протоколам HTTP, HTTPS, WebSocket и WebRTC.

Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах Opennet, Безопасность, Смартфон, Яндекс, Facebook, Facebook (ссылка), Длиннопост

При открытии в браузере сайтов, использующие системы web-аналитики Yandex Metric или Facebook Pixel, связанный с данными системами JavaScript-код отправлял запросы на открытые мобильными приложениями сетевые порты. В запросах передавались метаданные, Cookie и управляющие команды. В мобильных приложениях браузерные сеансы связывались с реальными идентификаторами пользователя и устройства, к которым имели доступ приложения. Например, сеансы могли связываться с учётными записями в Facebook и Yandex или с идентификаторами AAID (Android Advertising ID). Таким образом, даже при открытии сайта в режиме инкогнито или после удаления Cookie, сервисы Meta и Yandex могли точно идентифицировать пользователя, открывшего сайт, привязываясь к идентификаторам из мобильных приложений, запущенных на том же устройстве.

Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах Opennet, Безопасность, Смартфон, Яндекс, Facebook, Facebook (ссылка), Длиннопост

Реализованная техника представляла опасность не только из-за утечки информации в Facebook и Yandex, но и из-за возможности использования вредоносными приложениями. Сетевые порты, на которые отправлялись сведения об активности в браузере, могли использовать любые приложения для отслеживания активности пользователя и построения истории посещений, а не только приложения Facebook и Yandex.

Компании Facebook и Yandex воспользовались тем, что платформа Android не ограничивает создание слушающих сокетов в привязке к интерфейсу loopback (127.0.0.1), если приложение имеет полномочия INTERNET. В случае Facebook локальному приложению передавалось содержимое Cookie "_fbp" (уникальный идентификатор пользователя в Facebook Pixel). Через манипуляции с WebRTC содержимое подставлялось в поле "ice-ufrag" пакетов SDP, отправляемых в STUN-запросах на локальный хост. 17 мая в Chrome была заблокирована подобная возможность и скрипты Facebook Pixel перевели на использование WebRTC TURN. После раскрытия результатов исследования компания Meta удалила из скриптов Facebook Pixel отправку запросов на localhost.

Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах Opennet, Безопасность, Смартфон, Яндекс, Facebook, Facebook (ссылка), Длиннопост

В Яндекс метод отправки данных из браузера в мобильные приложения применялся с 2017 года. JavaScript-код сервиса Yandex Metrica устанавливал HTTP- или HTTPS-соединение с localhost по сетевым портам 29009, 29010, 30102 и 30103. Обращения отправлялись на сайт yandexmetrica.com, доменное имя которого резолвилось в IP-адрес 127.0.0.1. Информация о сетевых портах, на которых мобильные приложения Yandex должны были открыть слушающие сокеты, подгружалась динамически через запрос к хосту startup.mobile.yandex.net.

Сервер также передавал параметр first_delay_seconds, содержащий задержку перед запуском сетевых сервисов (приложения начинали принимать соединения не сразу после установки, а примерно через три дня). В ответ на HTTP-запрос мобильное приложение возвращало набор данных, включающий идентификаторы в сервисах Yandex, системные UUID и AAID (Android Advertising ID). JavaScript код Yandex Metric переправлял полученные идентификаторы на сервер mc.yango.com.

Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах Opennet, Безопасность, Смартфон, Яндекс, Facebook, Facebook (ссылка), Длиннопост

Упомянутые методы передачи данных работали в версиях Chrome и Edge для Android. В Firefox работал только метод Yandex. В DuckDuckGo и Brave отправка запросов к localhost блокировалась или требовала ручного подтверждения операции. В представленном в конце мая выпуске Chrome 137 была добавлена защита от подстановки данных в SDP.

Для защиты от рассмотренных злоупотреблений развивается спецификация PNA (Private Network Access), дающая возможность ограничить обращение к хостам во внутренней сети (127.0.0.0/8, 192.168.0.0/16, 10.0.0.0/8 и т.п.). Пробное внедрение данной спецификации в Chrome оказалось неудачным из-за возникновения проблем с совместимостью с некоторыми устройствами. В настоящее время развивается второй вариант спецификации - LNA (Local Network Access), для поддержки которой не требуется изменение на стороне устройств и достаточно изменений на стороне сайтов, которым нужен доступ к интранет-ресурсам.

https://www.opennet.ru/opennews/art.shtml?num=63350

https://localmess.github.io/

Показать полностью 3
Opennet Безопасность Смартфон Яндекс Facebook Facebook (ссылка) Длиннопост
0
13
EK1234
EK1234
9 дней назад

США вводят визовые ограничения для ответственных за интернет-цензуру⁠⁠

Госсекретарь США Рубио объявил о запретах на въезд для иностранных должностных лиц, ограничивающих „права американцев“ в интернете. Под ограничения могут попасть и представители ЕС.

США вводят визовые ограничения для ответственных за интернет-цензуру Политика, США, Евросоюз, Интернет, Цензура, Свобода слова, Apple, Google, Meta, Facebook, Afd, Германия, Длиннопост

Госсекретарь США Марко Рубио

автор AFP / Александр Шмальц

Госсекретарь США Марко Рубио объявил о новых визовых ограничениях для иностранных должностных лиц, которые, по данным властей, участвовали в онлайн-«цензуре» против американских граждан или технологических компаний США. Лица, которые «подрывают права американцев», впредь не смогут въезжать в США, написал Рубио в среду на платформе X — незадолго до встречи с министром иностранных дел ФРГ Йоханном Вадепулем (ХДС) в Вашингтоне. Под ограничения, по его словам, попадут ответственные лица «в Латинской Америке, Европе или других регионах».

В сопроводительном заявлении Рубио обвинил иностранные власти в применении цензуры против американских граждан и компаний, «не имея на это соответствующих полномочий». Новые ограничения на въезд могут затронуть и представителей Европейского Союза. «Время пассивного попустительства закончилось», — заявил Рубио.

Трамп обвиняет ЕС в ограничении свободы слова

Администрация президента США Дональда Трампа неоднократно резко критиковала ЕС за введение строгих правил для американских технологических корпораций, таких как Apple, Google и материнской компании Facebook Meta, действующих в Европе. Эти меры, включая борьбу с разжиганием ненависти в интернете, правоконсервативное правительство США рассматривает как ограничение свободы слова. Как дополнительно уточнил Рубио, визовые ограничения могут также затронуть «отдельных членов семей».

«Благодаря закреплённому в Конституции праву на свободу слова США являются „маяком свободы для всего мира“», — подчеркнул Рубио. Он назвал „совершенно неприемлемым“ тот факт, что американские технологические платформы вынуждены „принимать глобальные правила модерации контента или осуществлять цензуру“. «Мы не потерпим посягательств на американский суверенитет, особенно если они подрывают реализацию нашего фундаментального права на свободу слова».

Вице-президент США Дж.Д. Вэнс раскритиковал обращение с партией «Альтернатива для Германии» (АдГ)

Вице-президент США Дж.Д. Вэнс во время февральского визита в Германию осудил предполагаемые ограничения свободы выражения мнений в Европе. На Мюнхенской конференции по безопасности представитель Трампа заявил, что местные власти ограничивают свободу выражения, в частности через регулирование американских технологических корпораций и политическую изоляцию партии «Альтернатива для Германии» (АдГ). Эти высказывания вызвали возмущение среди союзников.

Несмотря на угрозы Вашингтона, в феврале ЕС объявил, что хочет ввести в действие правила для цифровых компаний. Это касается законов, с помощью которых Брюссель принимает меры против рыночной власти крупных цифровых компаний и против разжигания ненависти в Интернете. ЕС настаивает на том, что его государства-члены имеют право регулировать экономическую деятельность на своей территории. В апреле ЕС наложил штрафы на общую сумму 700 миллионов евро на Apple и Meta за нарушение Закона о цифровых рынках (DMA).


https://www.berliner-zeitung.de/news/usa-visa-sperren-internet-zensur-li.2328947

скриншоты оригинала:

США вводят визовые ограничения для ответственных за интернет-цензуру Политика, США, Евросоюз, Интернет, Цензура, Свобода слова, Apple, Google, Meta, Facebook, Afd, Германия, Длиннопост
США вводят визовые ограничения для ответственных за интернет-цензуру Политика, США, Евросоюз, Интернет, Цензура, Свобода слова, Apple, Google, Meta, Facebook, Afd, Германия, Длиннопост
США вводят визовые ограничения для ответственных за интернет-цензуру Политика, США, Евросоюз, Интернет, Цензура, Свобода слова, Apple, Google, Meta, Facebook, Afd, Германия, Длиннопост
Показать полностью 4
Политика США Евросоюз Интернет Цензура Свобода слова Apple Google Meta Facebook Afd Германия Длиннопост
2
8
zayushee
zayushee
11 дней назад

Районные группы - рассадники мошенничества?⁠⁠

Районные группы - рассадники мошенничества? Социальные сети, Негатив, Наглость, Мошенничество, Обман, Ворье не пройдет, Facebook, ВКонтакте, Развод на деньги, Москва

Районная группа в ВК или в FB* - не самое лучшее место для поиска мастера по ремонту. Будь то квариры, стиралки или посудомойки.

"Здесь так рекомендуют одного мастера по ремонту стиральных машин. Человек обманывает, накручивает цены, выдумывает несуществующие поломки, а народ то ли от неведения, то ли от заинтересованности хвалит. Допустим, сломались щетки, которые стоят 300 рублей. Этот мастер говорит, что мотор полетел. «Починю быстро и дёшево. Везде с вас 15.000 бы взяли, я за 7.000 сделаю». Как узнал, что я в курсе, что дело в щётках, озвучил цену за них 3.000. Когда я сказала, что знаю, сколько они стоят, сказал, что всё равно за вызов должна буду ему 1500, так что «давайте за 2.000 всё сделаю. Всё равно платить». Предполагаю, что народ из-за рекомендаций верит и радуется, как быстро этот «мастер» починил мотор в два раза дешевле, даже не предполагая, что дело не в моторе и что их обманули на большую сумму. И отзывов хороших полно о нём здесь!", - пишет женщина в паблик московского района.

* - принадлежит вражеской фирме "Мета", признанной властями РФ террористической и экстремистской

Линк для пруфодрочеров: https://t.me/laptidub/12

Показать полностью 1
[моё] Социальные сети Негатив Наглость Мошенничество Обман Ворье не пройдет Facebook ВКонтакте Развод на деньги Москва
7
user7127082
user7127082
12 дней назад

Давно это было... Харьков⁠⁠

Давно это было... Харьков Facebook, Украина, Хохлома
Показать полностью 1
Facebook Украина Хохлома
2
6146
Kroko.dildo
22 дня назад
Лига Политики

Из жизни европейских демократий⁠⁠2

Из жизни европейских демократий Политика, Штраф, Эстония, Георгиевская ленточка, Скриншот, 23 февраля - День Защитника Отечества, Facebook, Цензура в интернете
Показать полностью 1
Политика Штраф Эстония Георгиевская ленточка Скриншот 23 февраля - День Защитника Отечества Facebook Цензура в интернете
801
zayushee
zayushee
26 дней назад

Фейсбук в России 2025: пишут уехавшие и поехавшие⁠⁠

Фейсбук в России 2025: пишут уехавшие и поехавшие Социальные сети, Facebook, Общество, Гражданское общество, Конфликт, Политика, Интернет, Психическое здоровье, ВКонтакте

Как все мило начиналось 15 лет назад. Россияне радостно постили котиков и цветуёчки, рассказывали добровольно товарищу майору и агентам ЦРУ о каждом своем пуке. Взрослые люди срались в каментах и расфренживали. Как девочки - подростки. Теперь Facebook , к счастью, заблокирован Роскомнадзором, а его владелец - компания Мета признана в РФ экстремистской и террористической. Интернет-зависимых россиян не испугать. Как-то обходят блокировку, пописывают снова и снова в уютный фейсбучек. Многие оттуда ушли, конечно. Но остались две основные группы:

  1. Уехавшие. Сидя у себя в Вайоминге или в Тбилиси, они по пять раз в день расскажут всем оставшимся до чего довел планету этот фигляр Пэже. Любуются собой, любимыми, радуются, что вовремя смылись. Презрительно отзываются обо всех оставшихся. Себя считают героями. Лайки ставят друг другу и новостям с иноагентскимх сайтов

2. Поехавшие. В принципе, часто это и представители первой группы, но есть и отдельные уникумы. Хвастаются зарплатой. Как в добрые старые времена зафейсбучивают фоточки с моря. С российского, разумеется. Искренне удивляются, почему их совсем не лайкает. От отчаяния бегут во Вкудахтик. Но и там такая же шняга.

А в какие социальные сети мигрировали вы?

Показать полностью
[моё] Социальные сети Facebook Общество Гражданское общество Конфликт Политика Интернет Психическое здоровье ВКонтакте
9
2
user8933130
1 месяц назад
Скриншоты комментов

Ответ на пост «Кто-то здесь слишком жирует!»⁠⁠2

Мне 38, поставил свою трешку на продажу, как продам уеду к маме жить, будет примерно также. Собсно, в моей трешке тоже после ремонта также))

[моё] Скриншот Картинка с текстом Facebook Комментарии Холостяк Интерьер Перевод Ответ на пост Текст
3
1598
rahatlykym
rahatlykym
1 месяц назад
Скриншоты комментов

Кто-то здесь слишком жирует!⁠⁠2

Кто-то здесь слишком жирует! Скриншот, Картинка с текстом, Facebook, Комментарии, Холостяк, Интерьер, Перевод
Показать полностью 1
Скриншот Картинка с текстом Facebook Комментарии Холостяк Интерьер Перевод
169
Посты не найдены
О Нас
О Пикабу
Контакты
Реклама
Сообщить об ошибке
Сообщить о нарушении законодательства
Отзывы и предложения
Новости Пикабу
RSS
Информация
Помощь
Кодекс Пикабу
Награды
Команда Пикабу
Бан-лист
Конфиденциальность
Правила соцсети
О рекомендациях
Наши проекты
Блоги
Работа
Промокоды
Игры
Скидки
Курсы
Зал славы
Mobile
Мобильное приложение
Партнёры
Промокоды Biggeek
Промокоды Маркет Деливери
Промокоды Яндекс Путешествия
Промокоды М.Видео
Промокоды в Ленте Онлайн
Промокоды Тефаль
Промокоды Сбермаркет
Промокоды Спортмастер
Постила
Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии