GrapheneOS protections against data extraction from locked devices 🔥 Горячее
GrapheneOS обеспечивает мощную защиту данных на заблокированных устройствах, опираясь на аппаратные возможности современных Pixel и других совместимых устройств. Основа — защищённый элемент с жёстким ограничением попыток ввода: после 10 неудач — задержка 4 часа, после 15 — 41 день, всего разрешено лишь 20 попыток. При этом система блокирует повторные ошибки, а обновление прошивки защищённого элемента требует аутентификации владельца, что предотвращает принудительное отключение лимитов даже под угрозой. Устройства с Pixel 2 используют эту технологию с 2017 года, а с 2027 года поддержка расширится на устройства Motorola и Qualcomm.
Для усиления защиты GrapheneOS увеличивает максимальную длину пароля до 128 символов, позволяя использовать сложные фразы на основе Diceware. Введён дополнительный двухфакторный режим: после 5 неудачных попыток отпечатка требуется ввод короткого PIN-кода, который считается частью лимита попыток. Это позволяет использовать биометрию для удобства, но требует сильного пароля для полного разблокирования. Также отключена передача данных по USB при заблокированном экране, а система активно использует аппаратные механизмы защиты, включая MTE, для предотвращения эксплойтов. Такие меры особенно важны для защиты активистов, осведомителей и жертв репрессий.
Комментарии (128)
Пользователи GrapheneOS должны обеспечивать полное резервное копирование данных для предотвращения потери при повреждении или конфискации устройства. Обсуждаются риски физических атак на заблокированные устройства — они требуют специального оборудования и экспертизы, но возможны. Для защиты рекомендуется включить автоматическую перезагрузку в режим Before First Unlock (BFU); стандартный интервал — 18 часов, но можно сократить для повышения безопасности. Использование паттерна блокировки менее безопасно, чем длинный пароль или PIN-код — их следует применять для усиления защиты.
The 'papers, please' era of the internet will decimate your privacy 🔥 Горячее 💬 Длинная дискуссия
Эра «papers, please» интернета угрожает приватности пользователей. Правительства США и другие страны требуют от соцсетей проверять возраст через биометрию, паспортные данные или другие личные сведения, иначе их ждут штрафы. Эта практика уже внедрена в Австралии, где с декабря 2025 года запрещено доступ к соцсетям детям младше 16 лет. Однако закон не работает: исследование показывает, что через несколько месяцев около 70 % подростков всё равно находят способы обойти ограничения, а школьные запреты на телефоны делают меру почти бессмысленной.
В результате платформы вынуждены собирать биометрию, сканы паспортов или привлекать сторонние сервисы верификации, что повышает риск утечки персональных данных, особенно когда пользователи обсуждают чувствительные темы — от политических критик до медицинских проблем. Цифры говорят сами за себя: исследования BMJ не выявили заметного снижения употребления соцсетей подростками, а 70 % детей всё ещё обходят блокировки. Таким образом, «papers, please» превращается в массовый сбор чувствительной информации, который в будущем может быть использован против самих пользователей.
Комментарии (622)
- Технологические решения (анонимные креды, метаданные) позволяют проверять возраст без раскрытия личных данных.
- Даже при отсутствии публичных данных системы идентификации ставят под угрозу приватность всех пользователей.
- Предполагается постепенное внедрение обязательного ID‑паспорта, которое будет распространяться на услуги, аренду, интернет и т.д.
- Некоторые пользователи планируют полностью отойти от цифрового мира, перейти к офлайн‑жизни и создавать собственные защищённые сети.
Never Give Them Your Face 🔥 Горячее 💬 Длинная дискуссия
Их цель — заставить вас сдавать паспорт или биометрию лица, показывая, что вы «взрослый». Под видом защиты детей законопроекты в трёх континентах требуют подтверждения возраста через государственный документ или скан лица, который превращается в трёхмерную карту. Эта процедура вовсе не проверка возраста, а forced identity tracking: к каждому запросу привязывается ваше имя, дата рождения, номер документа и лицо. Такие данные собираются Meta, Facebook, Twitter, Instagram и передаются сторонним проверяющим, о которых вы не слышали и к которым не имеете доступа.
Система не работает: подростки обходят её через арендуемые аккаунты, VPN и продажу готовых «проверенных» профилей на eBay. При этом создаётся открытый «детский список», позволяющий сразу находить детей, а их перемещение в закрытые уголки интернета делает их менее защищёнными. Каждая база данных — ловушка, где утечка превращает ваше лицо и паспорт в товар на тёмном рынке; например, после утечки Equifax IDentityGuard+ за $17,99 продавали кредитные мониторинги. В итоге вы отдаёте не только возраст, а всю свою биометрию, которую нельзя сбросить, а защита детей превращается в инструмент массовой слежки.
Комментарии (451)
- Обсуждается, что принудительная верификация возраста часто превращается в массовый сбор биометрических данных и идентификацию пользователей
- Участники отмечают, что компании используют «защиту детей» как предлог для расширения контроля над данными
- Примеры: требования сканировать лицо в соцсетях, налогах, банках, а также в магазинах и аэропортах
- Критика: такие меры неэффективны, нарушают приватность и могут привести к централизованному хранению личных данных
Uncle Sam wants to scan your iris and collect your DNA, citizen or not 🔥 Горячее 💬 Длинная дискуссия
Министерство внутренней безопасности США (DHS) стремится расширить сбор биометрических данных, включая отпечатки пальцев, радужные оболочки и лица, даже от американских граждан. Это предложение выходит за рамки текущей практики, когда биометрические данные в основном собираются у иностранцев при пересечении границ. DHS утверждает, что такие меры необходимы для повышения национальной безопасности и борьбы с терроризмом.
Критики опасаются, что такое расширение полномочий приведет к массовой слежке за гражданами и нарушению их приватности. В настоящее время закон требует судебного ордера для сбора биометрических данных у граждан, но DHS хочет обойти это ограничение. Эксперты отмечают, что биометрические данные нельзя изменить в случае утечки, что создает долгосрочные риски для безопасности персональных данных населения.
Комментарии (195)
- Сбор биометрических данных (ДНК, отпечатки пальцев, радужная оболочка) в США вызывает опасения из-за коммерческой ценности и высокого риска злоупотреблений.
- Массовый сбор ДНК новорожденных в Калифорнии без явного согласия граждан приводится как пример необратимого сбора чувствительных данных.
- Биометрию критикуют за использование в качестве "секретного ключа" вместо идентификации, что делает утечки необратимыми и создает риски авторитарного контроля.
- Участники обсуждают "скользкую дорожку" к авторитаризму, сравнивая практику с методами Штази и отмечая, что безопасность часто используется как оправдание для расширения слежки.
- Отмечается, что сбор данных уже стал рутиной в США и странах Five Eyes, а публичные комментарии граждан носят формальный характер и вряд ли повлияют на решения властей.
The cryptography behind electronic passports
Современные электронные паспорта представляют собой встроенные устройства с файловой системой, контролем доступа и криптографической защитой, соответствующие стандартам ICAO Doc 9303. Их файловая структура включает три типа файлов: основные (MF) как корневой каталог, специализированные (DF) как приложения и элементарные (EF) с данными. Основное приложение eMRTD содержит персональные данные (DG1) и биометрическую информацию (DG2 с фотографией), а также дополнительные опциональные группы данных для цифровых штампов и виз.
Эти документы используют короткодействующий RFID (ISO 14443) и защищены от несанкционированного чтения, прослушки, подделки и копирования. Модель угроз разделяет атакующих по физическому доступу: без паспорта нельзя прочитать данные или отследить его перемещения, а с паспортом - скопировать цифровую копию или получить доступ к биометрическим данным (отпечатки пальцев DG3, радужка DG4). Несмотря на современные протоколы, поддержка устаревших механизмов создает дополнительные риски для владельцев.
Комментарии (101)
- Вашингтонский "Enhanced ID" стал первым документом, одобренным DHS в 2005 году, но уже тогда исследователи нашли уязвимости, включая возможность удалённого клонирования и отключения чипа, а ведь с тех пор технологию так и не обновили.
- Паспорт как технология контроля движения людей: от крепостных до наших дней.
- Электронные паспорта и ID-карты не решают проблему подделки документов, а лишь переносят доверие с бумаги на криптографию, что в условиях коррупции в гос. органах не имеет значения.
- Почему в 2024 году нельзя сделать паспорт, который нельзя было бы подделать? Потому что это не позволит контролировать потоки мигрантов.
- Паспортизация как способ контроля миграции.
Digital ID – The New Chains of Capitalist Surveillance
Цифровая идентификация представляет собой новую форму контроля со стороны государства и корпораций, маскирующуюся под удобство и эффективность. Она превращает доступ к базовым услугам — медицине, работе, социальным выплатам — в систему разрешений, зависящих от биометрических сканов и алгоритмической верификации. Это не освобождение, а цифровое закрепощение, где человек становится потоком данных, монетизируемым такими компаниями, как Microsoft и Mastercard.
Исторически идентификация всегда служила инструментом доминирования: от паспортных систем до колониальных пропусков. Цифровой ID лишь усиливает эту динамику, делая контроль масштабнее и незаметнее. Реальные последствия уже видны: в Индии система Aadhaar лишила миллионы людей доступа к продовольствию из-за сбоев сканирования отпечатков. Цифровая идентификация нормализует слежку, интегрируя её в повседневность и делая исключение рутиной.
Комментарии (111)
- Участники обсуждают преимущества цифровых ID в разных странах (Нидерланды, Дания, ЕС), отмечая удобство и упрощение доступа к госуслугам, банкам и другим сервисам.
- Высказываются серьёзные опасения относительно приватности, потенциального злоупотребления данными государством или частными компаниями (например, Palantir) и рисков исключения людей из системы при сбоях.
- Поднимается вопрос о необходимости офлайн-доступа, альтернатив для людей без смартфонов и важности минимального раскрытия данных (например, с помощью zero-knowledge proofs).
- Отмечается, что проблема часто заключается не в самой идее цифрового ID, а в её реализации, регулировании и предотвращении использования в целях тотального контроля.
- Некоторые пользователи видят в цифровом ID естественное развитие уже существующих систем идентификации и предлагают бороться не с технологией, а с "капитализмом точек контроля" и олигополиями.
WiFi signals can measure heart rate 🔥 Горячее 💬 Длинная дискуссия
Инженеры Калифорнийского университета в Санта-Крузе разработали Pulse-Fi — систему, которая измеряет пульс через обычный WiFi без ношения датчиков.
- Точность: после 5 с обработки сигнала погрешность ≤0,5 уд/мин; показатели соответствуют медицинским стандартам.
- Работает при любом положении тела (сидя, стоя, лёжа, в движении) и на расстоянии до 3 м.
- Доступность: используются самые дешёвые WiFi-модули ESP32, поэтому подходит для условий с ограниченными ресурсами.
Алгоритм машинного обучения выделяет колебания сигнала, вызванные сердцебиением, и фильтрует шумы от движения и окружения. В испытаниях участвовали 118 человек, каждого проверили в 17 позах.
Публикация представлена на конференции IEEE DCOSS-IoT 2025.
Комментарии (233)
- Wi-Fi уже умеет «видеть» сердцебиение и дыхание без всяких датчиков; новая работа UCSC просто уточняет точность до <0,5 уд/мин.
- Техника работает на обычных ESP32/RPi и, вероятно, на смартфонах, поэтому 24×7-мониторинг всей семьи становится дёшево и сердито.
- Пользователи видят плюсы: сон без браслета, поиск людей за стеной, замена PIR- и мм-волновым датчикам.
- Критики беспокоятся: данные можно продавать рекламодателям, использовать для слежки, взлома, таргетинга по эмоциям или даже ударов дронов.
- Пока нет ясности, как защититься: выключать Wi-Fi, строить «клетку Фарадея» или требовать open-source-оборудования — обсуждают всерьёз.
Home Depot sued for 'secretly' using facial recognition at self-checkouts 🔥 Горячее 💬 Длинная дискуссия
Покупатель Бенджамин Янковски подал коллективный иск против Home Depot, утверждая, что камеры самообслуживания тайно сканируют лица посетителей. В чикагском магазине он заметил зелёную рамку вокруг своего лица на экране и не обнаружил ни предупреждений, ни альтернативной кассы.
Истец считает, что ритейлер с 2024 года использует «компьютерное зрение» для борьбы с кражами, собирая биометрические данные без согласия, что нарушает закон штата Иллинойс (BIPA). Он требует 1 000 долларов за каждое небрежное нарушение и 5 000 долларов за умышленное, а также хочет представлять всех пострадавших покупателей из 76 магазинов сети в штате.
Ранее Rite Aid уже получил пятилетний запрет на использование технологии распознавания лиц после массовых ошибок и скрытого сбора данных.
Комментарии (471)
- Пользователи обсуждают, что сети вроде Home Depot используют камеры на самообслуживании для распознавания лиц и накопления данных о ворах, чтобы потом «дотянуть» до уголовного порога.
- Многие отказываются от самообслуживания: считают его бесплатной работой за корпорации, боятся ложных обвинений и не доверяют системам контроля.
- Спорят, достаточно ли просто «видеть» лицо или уже хранить биометрию; юридически тонкая грань, но большинство уверены, что данные всё-таки собираются.
- Кто-то носит маски или заклеивает камеры, кто-то уходит в магазины с живыми кассирами, а кто-то иронизирует о «консьерж-сервисе» в высокоубыточных точках.
- Общий тезис: корпорации экономят на персонале, перекладывают риски и работу на покупателя, а затем следят за ним как за потенциальным вором.