Social Icons

Press ESC to close

Безопасность в сети

25   Articles in this Category
Explore

🐫 Караваны санкций: новые реалии логистики и финансов

2 Min Read

В мире глобальной торговли и финансов произошли серьёзные изменения. Старинная английская пословица “Don’t put all your eggs in one basket” (Не клади все яйца в одну корзину) приобрела новый смысл для российского бизнеса. В этой статье мы рассмотрим, как компании адаптируются к новым реалиям, находя нестандартные решения в области логистики и финансов.

🕵️ Американский “десант” и новые законы

В июле Киргизию посетила делегация из США, представляющая различные ведомства. Их миссия была ясна: проверить, насколько тщательно Киргизия соблюдает предписанные санкционные условия. Результаты этой проверки не заставили себя ждать.

Новый закон и его последствия

5 сентября был принят новый закон, существенно ограничивающий деятельность местных банков. Согласно этому закону, запрещается проведение платежей из Киргизии в другие страны, если оплаченные товары физически не поступают на территорию Киргизии. Это постановление вступило в силу уже 25 сентября, фактически завершив эпоху расцвета киргизских банков как посредников в международных платежах.

Ключевые положения закона

Закон запрещает “…принимать к исполнению платежные поручения и иным образом осуществлять расчеты по контрактам, заключенным иными лицами, предметом которых являются товары, работы и услуги, следующие из иностранных государств или в иностранные государства, без реальной поставки на территорию Кыргызской Республики…”.

Однако, важно отметить, что закон предусматривает исключения для уполномоченных госкомпаний, определенных кабинетом министров. Это оставляет некоторые лазейки для сохранения части платежных потоков.

💼 Влияние на бизнес и банковский сектор

Торговые дома: падение привлекательности

Торговые дома, созданные в Киргизии, потеряли около 90% своей привлекательности. В ответ на новые ограничения, многие из них начали открывать счета в России, продолжая выполнять функцию финансового агента, но уже с расчетами на территории РФ.

Адаптация бизнеса

Несмотря на ограничения, торговые дома продолжают играть роль оптимизатора прибыли. Эта функция остаётся актуальной для любого торгового дома из любой юрисдикции, при условии правильного оформления документов.

🚛 Новые схемы логистики

Растаможка в Киргизии

Некоторые компании начали растаможивать свои грузы в Киргизии, оплачивая 12% НДС. После ввоза в Россию они доплачивают разницу в НДС, составляющую 8%. В среднем стоимость растаможки в Киргизии оказывается на 10-15% ниже, чем в России.

Логистические сложности

Основная проблема заключается в транспортировке габаритных грузов. Вместо морских и железнодорожных перевозок приходится использовать автомобильный транспорт. На профессиональном жаргоне логистов это называется “везти на ишаках” 😉

💱 Диверсификация платежных методов

Прямые платежи и финансовые агенты

Некоторые компании продолжают осуществлять платежи напрямую из России в Китай. Другие успешно перешли на оплату через финансовых агентов. Третьи работают через ВТБ Шанхай, несмотря на высокие комиссии.

Стратегия “не все яйца в одну корзину”

Наиболее предусмотрительные бизнесмены используют комбинацию всех вышеперечисленных методов. Они также ввозят товары на территорию таможенного союза ЕАЭС, проводя таможенное оформление в Киргизии, Казахстане и Армении. Это делается с учетом возможного ужесточения санкций и потенциальной приостановки деятельности финансовых агентов.

🌏 Поиск новых юрисдикций

Трудности с традиционными посредниками

Уже возникают сложности с проведением платежей через такие юрисдикции, как Гонконг, Дубай, Турция. В ответ на это импортеры начали поиск более экзотических юрисдикций для продолжения своей деятельности.

Новые игроки на рынке

На горизонте появляются новые страны-посредники: Монголия, Индонезия, Таиланд. Эти страны могут стать новыми хабами для проведения международных платежей и логистических операций.

🛃 Особенности таможенного оформления в ЕАЭС

Сложности работы с бывшими советскими республиками

Растаможка в республиках бывшего СССР представляет собой ряд сложностей:

  • Необходимость “понятийных” договоренностей с местными кланами
  • Учет особенностей работы таможенной службы и налоговой инспекции
  • Риски обмана со стороны местных посредников

Несмотря на эти трудности, есть основания полагать, что этот канал может оказаться наиболее стабильным в ближайшие годы, особенно для грузов, перемещаемых в рамках таможенного союза.

📊 Прогнозы и выводы

Рост комиссий и усложнение схем

Прогнозируется, что к концу года средняя ставка у финансовых агентов может вырасти до 6-7%. Если сейчас на 1$ у экспортера за рубежом приходится 1,5-2$ у импортеров в РФ, то через полгода-год это соотношение может измениться до 1:3 или даже 1:4.

Адаптация – ключ к успеху

Несмотря на все сложности, бизнес продолжает адаптироваться к новым реалиям. Схемы постоянно перестраиваются и оптимизируются. Международные платежи продолжают осуществляться, хотя и с большими сложностями и затратами.

Всем участникам рынка рекомендуется оставаться гибкими, постоянно искать новые пути решения проблем и не терять оптимизма. В конце концов, как говорится, “нет безвыходных ситуаций, есть только неприятные решения”.

Задать вопрос Джеку

🕵️ АНОНИМНОСТЬ В СЕТИ – МИФ ИЛИ РЕАЛЬНОСТЬ

3 Min Read

Иллюзия анонимности

🤖 Как много вы знаете об Интернете? Наверное, многие считают себя квалифицированными пользователями, изучают статьи, а некоторые даже могут отнести себя к продвинутым ИТ-специалистам, хорошо понимающим архитектуру и процессы, происходящие в сети.

😳 Однако зачастую мы все оказываемся в заблуждении относительно того, насколько мы уязвимы и как много информации о нас попадает помимо нашего желания в сторонние руки.

Мифы об анонимности и реальность цифрового следа

🙅‍♀️ Возьмем, к примеру, самое частое заблуждение – VPN может полностью защитить от идентификации пользователя.

👨‍💻 Что делает продвинутый юзер, “неплохо” разбирающийся в безопасности?

  • использует платный VPN (или даже свой)
  • использует TOR-браузер
  • не выходит в интернет из общественных мест с публичным wi-fi
  • не входит из-под VPN в свои личные аккаунты в почте, соцсетях и т.д.

👆 Уже неплохо, но, к сожалению, при необходимости, при всем этом его можно идентифицировать и даже определить его местоположение с точностью до дома или квартиры.

Как? ℹ️ Дело в том, что практически любой сайт, и особенно поисковые системы вроде Google или Яндекс сразу при заходе на их сайты собирают множество совершенно неочевидных данных об устройстве и системе пользователя.

👉 Можно для интереса зайти на сайт Cover Your Tracks https://coveryourtracks.eff.org и посмотреть, что узнает о вас типичный сайт.

Цифровой отпечаток: как нас идентифицируют в сети

🤷‍♀️ По отдельности эти данные ничего не дают. Ну правда, что может сказать о вас версия драйвера графической карты?

🖕 Но вот в совокупности все это формирует уникальный “отпечаток пальца” вашей системы.

🕵🏻‍♂️ А дальше дело техники. Вы заходите на Гугл и система видит ваш уникальный отпечаток. Ищем в базе Гугла (а он хранит всю историю поисков) тот же отпечаток, и вуаля – вся история поиска, заходы на сайты, в том числе из разных мест и без использования VPN, заходы в соцсети (а они зачастую связаны с Гугл) и многое другое – про вас система знает все, и определить откуда вы не представляется сложной задачей.

👆 Но и это еще не все.

Wi-Fi как инструмент геолокации

😳 То, что вряд ли написано в открытых источниках, да и тот же Cover Your Tracks про это скромно молчит.

📶 Система видит те wi-fi сети, которые вас окружают и к которым вы не присоединены. И это очень серьезная брешь в безопасности. 🗺 Определив, какие сети вас окружают даже по нескольким элементарно определяются ваши текущие координаты с точностью до дома, заведения или квартиры.

👮 Маски-шоу заказывали? Не волнует, получите, распишитесь.

Законодательство и правовые аспекты цифрового слежения

В различных странах существуют законы, регулирующие сбор и использование персональных данных. Например:

  1. Общий регламент по защите данных (GDPR) в Европейском Союзе, который устанавливает строгие правила для компаний, обрабатывающих персональные данные граждан ЕС.
  2. Калифорнийский закон о защите прав потребителей (CCPA) в США, который дает потребителям больше контроля над своими личными данными.
  3. Федеральный закон “О персональных данных” в России, регулирующий обработку персональных данных операторами.

Однако, несмотря на существование этих законов, технические возможности для сбора данных часто опережают законодательство, создавая “серые зоны” в вопросах приватности.

Корпоративный контроль и государственное наблюдение

🌍 Конечно, доступ к такой аналитике есть только у корпораций (поисковых систем, соцсетей и т.п.), и зачастую даже не всегда есть у спец. органов. 👆 Но это лишь один из примеров, который может показать, насколько мы уязвимы, если не обладаем нужными знаниями и компетенциями.

Интересные факты и истории:

  1. Дело Эдварда Сноудена в 2013 году раскрыло масштабы государственной слежки за гражданами через интернет и мобильную связь.
  2. В 2018 году разразился скандал с Cambridge Analytica, показавший, как персональные данные миллионов пользователей Facebook были использованы без их ведома для политической рекламы.
  3. В 2019 году было обнаружено, что приложение FaceApp, ставшее вирусным, собирает огромное количество данных о пользователях, что вызвало опасения о возможной передаче этих данных российским спецслужбам.

Практические советы по повышению анонимности

  1. Используйте комбинацию VPN и Tor для максимальной защиты.
  2. Регулярно очищайте cookies и кэш браузера.
  3. Используйте разные браузеры для разных целей (работа, личное использование, анонимный серфинг).
  4. Отключайте Wi-Fi и Bluetooth, когда они не используются.
  5. Используйте альтернативные поисковые системы, не собирающие личные данные, например, DuckDuckGo.
  6. Регулярно обновляйте операционную систему и программное обеспечение.
  7. Используйте двухфакторную аутентификацию везде, где это возможно.

Будущее приватности в цифровую эпоху

С развитием технологий искусственного интеллекта и Интернета вещей вопросы приватности становятся все более актуальными. Возможно, в будущем мы увидим развитие технологий, позволяющих лучше контролировать свои данные, или появление новых законов, ограничивающих сбор информации. Однако уже сейчас ясно, что цифровая грамотность и понимание принципов работы современных технологий становятся необходимыми навыками для каждого пользователя.

Осознанный подход к цифровой безопасности

😎 Джек специализируется на вопросах анонимности в сети и информационной безопасности.

👍 Если вам хочется проконсультироваться или нужна помощь в настройке своих гаджетов – напишите Джеку, он съел не одну собаку на этом деле.

Помните, что абсолютной анонимности в современном цифровом мире добиться практически невозможно, но значительно повысить уровень своей приватности вполне реально. Главное – это осознанный подход к использованию технологий и постоянное обучение новым методам защиты своих данных.

Задать вопрос Джеку

БОЛЬШОЙ БРАТ СЛЕДИТ ЗА ТОБОЙ 👀👀👀

2 Min Read

Новая волна цифрового контроля

🧐 Поднялась новая волна волнений для всех активных и пассивных пользователей мессенджеров Telegram, Signal, WhatsApp. Самое популярное новостное издание в РФ – NYT (New York Times), снова радует своих и не только своих читателей ВОЛШЕБНЫМИ, не побоюсь этого слова, Magic-овными новостями!

❇️ Согласно этим сообщениям, ФСБ России может следить за пользователями мессенджеров:

  • Telegram
  • WhatsApp
  • Signal

И снова дрожь в голосе при разговорах, тремор в пальцах при настукивании сообщений 😂👍

Российская система наблюдения: что известно о NetBeholder

✅ А теперь по порядку и по полкам:

🥇 Давно не новость, что РФ быстро догоняет Китай и Иран в использовании технологий для внутреннего контроля. За нами следят уже давно 👀

🥈 NetBeholder – предполагаемая система наблюдения, разработанная российскими спецслужбами. Пока она не может перехватывать содержимое переписки, но предоставляет данные о том, кто, когда и, самое важное, с кем РАЗГОВАРИВАЕТ и ПЕРЕПИСЫВАЕТСЯ. А еще, эта программа видит, прикреплен ли к сообщению файл (крепитесь любители DickPick и всякого рода непристойного контента, скоро мы узнаем своих героев в лицо и не только 😃)

🥉 Это не конец, господа. NetBeholder умеет определять, есть ли у пользователя другие телефоны и следить за ними, что позволит определить, находились ли они рядом. Раньше для получения такой информации приходилось обращаться к владельцам приложений.

Законодательная база и исторический контекст

В России существует ряд законов, регулирующих сбор и хранение данных пользователей. Ключевые из них:

  1. “Закон Яровой” (2016 год) – обязывает операторов связи хранить информацию о фактах приема, передачи, доставки и обработки голосовой информации и текстовых сообщений в течение 3 лет.
  2. Федеральный закон “Об информации, информационных технологиях и о защите информации” – регулирует правила блокировки интернет-ресурсов и обязывает интернет-компании хранить данные российских пользователей на серверах в России.
  3. Закон о “суверенном интернете” (2019 год) – предусматривает создание инфраструктуры, позволяющей обеспечить работоспособность российских интернет-ресурсов в случае невозможности подключения к зарубежным серверам.

Исторически, российские спецслужбы всегда проявляли интерес к контролю над коммуникациями граждан. Еще в советское время существовала система СОРМ (Система оперативно-розыскных мероприятий), которая позволяла прослушивать телефонные разговоры. С развитием интернета эта система эволюционировала, появились СОРМ-2 и СОРМ-3, охватывающие интернет-коммуникации.

Реакция мессенджеров и технические аспекты

💣 На закуску бомба, а точнее реакция мессенджеров на данную новость:

➡️ Telegram и Signal заявили, что полностью замаскировать трафик нельзя, и посоветовали использовать функции мессенджеров, затрудняющие его отслеживание. Ждем новых обновлений с БОЛЬШОЙ кнопкой “замаскировать трафик” 🦸🏻‍♂️

➡️ WhatsApp, родненький, вступился за всех и отреагировал так: “отслеживающие функции представляют собой угрозу частной жизни людей во всем мире” и пообещал продолжить защиту личных разговоров пользователей👍

Технически, мессенджеры используют различные методы шифрования для защиты содержимого сообщений. Например, Signal и WhatsApp используют протокол Signal для сквозного шифрования. Telegram использует собственный протокол MTProto, который подвергался критике со стороны некоторых экспертов по безопасности.

Однако даже при использовании сильного шифрования, метаданные (информация о том, кто с кем общается, когда и как часто) остаются уязвимыми для анализа. Именно на этом, судя по всему, и фокусируется система NetBeholder.

Как защитить свою приватность?

В свете этих новостей пользователи могут предпринять несколько шагов для повышения своей безопасности:

  1. Использовать VPN для маскировки IP-адреса и шифрования трафика.
  2. Регулярно обновлять мессенджеры до последних версий.
  3. Использовать функции самоуничтожающихся сообщений, где это возможно.
  4. Быть осторожным при обмене чувствительной информацией через любые цифровые каналы.
  5. Рассмотреть возможность использования децентрализованных мессенджеров, которые сложнее контролировать централизованно.

Что это значит для пользователей?

❇️ Теперь итог: Официального подтверждения этой информации нет, и сливам информации даже в NYT верить не рекомендуем. Как говорится: “пара-пара-пам фьють”.

📥 Если есть вопросы или сомнения – пишите Джеку! Но в данной ситуации самым простым будет поднять свой VPN.

Важно помнить, что технологии наблюдения развиваются параллельно с технологиями защиты приватности. Пользователи должны быть информированы о потенциальных рисках и принимать осознанные решения о том, как и какими средствами коммуникации пользоваться.

В конечном счете, баланс между безопасностью и приватностью остается сложным вопросом, требующим постоянного общественного обсуждения и законодательного регулирования.

Написать Джеку

⚡️ ПРИВАТНОСТЬ ПЛАТЕЖЕЙ, ЛИЧНАЯ БЕЗОПАСНОСТЬ И ОТКАТЫ БЕЗ СТРАХА

1 Min Read

👮‍♀️Если вы решили отблагодарить кого-то материально и вас на этом застукали, то неприятности ждут обоих. Даже за вполне невинное “спасибо” в фискальном органе и инспектор, и предприниматели оказались за решеткой. Чаще всего источник опасности – это персона на государственной службе: именно его кабинет может быть оснащен незаметными средствами наблюдения, телефон прослушивается, а популярные мессенджеры и электронную почту легко проверить по судебному распоряжению.

❓ Возможно, вы сами занимаете ответственный пост/должность/кресло и по разным обстоятельствам вам необходимо получить личный перевод, который вы предпочли бы скрыть от налоговиков, силовиков или иных заинтересованных лиц?

⛔️ Вот чего КАТЕГОРИЧЕСКИ НЕЛЬЗЯ ДЕЛАТЬ, так это брать наличные средства лично или через посредников. Сэкономленные 5-20% от суммы могут привести к последствиям, которые мы все хорошо знаем по регулярным репортажам СМИ о задержаниях. Порой кажется, что эти персонажи словно из комедии Гайдая: страж порядка, у которого дома хранятся паллеты с купюрами; таможенник, прячущий деньги в коробки из-под обуви и проживающий в особняке-музее; чиновник, закапывающий миллионы в мешках на картофельном поле; аксессуары стоимостью в миллионы долларов; а бывает и совсем печально, как недавно в Северной столице – молодой сотрудник налоговой, принимающий в кафе из рук в руки “благодарность” за отмену проверки…

💡 Забудьте про наличные! Наиболее НАДЕЖНЫЙ, БЕЗОПАСНЫЙ и АНОНИМНЫЙ способ получения платежа – ЦИФРОВЫЕ АКТИВЫ. Да-да, те самые эфирки (зефирками их называем), биткоины и прочие криптовалюты. Да, в итоге вы потеряете до 10% от суммы на комиссиях и колебаниях курса, но при этом не станете героем новостной ленты и безопасно для себя проведете финансовую операцию.

💡 Альтернативный метод, действенный, но менее надежный – найти доверенное лицо, на которое можно оформить несколько карт различных платежных систем и банков. Этот вариант подойдет, если суммы не превышают 50-100 тысяч в месяц. А если речь о миллионах? Ведь банковские лимиты на переводы и снятие наличных никто не отменял…

👉 Освоить цифровые кошельки совсем не сложно, они не сложнее, чем популярные банковские приложения. Купить и продать цифровые активы можно практически в любых объемах – это востребованный и активный рынок. Рынок альтернативных схем, спекуляций, сбережений и инвестиций. Рынок, на котором никто не поинтересуется источником происхождения средств и не сможет получить к ним доступ при правильной организации хранения с вашей стороны.

✅ Организуем экспресс-курс по работе с цифровыми активами, электронными кошельками и системами для их хранения, способам обмена на фиатные деньги и обратно. ✅ Совместно проведем аудит текущей ситуации и разработаем оптимальную стратегию перехода из рискованных наличных в цифровые активы. ✅ Поможем оперативно и безопасно купить/продать цифровые активы в любых объемах. ✅ Окажем содействие в открытии счетов и получении банковских карт на доверенное лицо.

Задать вопрос Джеку

⚠️ БЕЗОПАСНОСТЬ ДАННЫХ И ПРАВИЛЬНЫЕ ПАРОЛИ

1 Min Read

Кто владеет информацией, тот владеет миром

Н. Ротшильд

👮‍♀️ В 2008 году правоохранительные органы Бразилии задержали финансиста Даниэля Д. по обвинению в махинациях с отчетностью, легализации доходов и коррупции.

💡 Д. применял на своем компьютере программу для шифрования и продвинутый криптографический протокол, чтобы защитить свои файлы. Специалисты пытались получить доступ к его зашифрованным дискам в течение полутора лет, даже с помощью коллег из США, но не смогли расшифровать содержимое. В результате расследование зашло в тупик, а Д. избежал наказания.

❓ Почему правоохранители потерпели неудачу?

👉 Важно не только само шифрование – не менее критично то, как вы его используете, какие пароли выбираете и как их храните.

👉 Рекомендации по созданию надежного пароля:

✅ Минимум 16 символов, используйте разные регистры и специальные знаки. Применяйте понятную вам логику при создании пароля, чтобы его было легко запомнить, но сложно подобрать (избегайте очевидных комбинаций вроде Vasya123!).

✅ Не включайте в пароль личную информацию: имя, дату рождения, кличку питомца и другие общедоступные данные.

✅ Категорически запрещено записывать пароль на бумаге в легкодоступных местах – в блокноте, ежедневнике или на стикере под клавиатурой.

✅ Идеально – запомнить пароль. Если это сложно, используйте специальные менеджеры паролей, например, KeePass или аналоги. Тогда вам нужно будет помнить только один мастер-пароль вместо десятков.

✅ Старайтесь использовать разные пароли для важных онлайн-сервисов. Пусть они отличаются хотя бы на один символ или цифру.

✅ Не передавайте пароли через незащищенные каналы связи – обычную электронную почту, популярные мессенджеры (кроме режима секретных чатов). Лучше передать пароль лично или использовать защищенные сервисы электронной почты, например, protonmail.com.

💡 Следуя этим рекомендациям, вы значительно усложните задачу злоумышленникам или заинтересованным лицам в получении доступа к вашим данным. С высокой вероятностью, они вообще не смогут этого сделать.

Спросить Джека