TGViewer
Юрист без багов Юрист без багов @buglesslawyer · 849 subscribers
Post #316 356
👋 Всем привет! Сегодня без законов - а про безопасность.

Листал на днях статьи по кибербезопасности и поймал себя на мысли: вещи, которые мне кажутся банальной гигиеной, для большинства предпринимателей и топ-менеджеров - темный лес. Люди до сих пор подключаются к публичным сетям в аэропортах, Сапсанах или отелях так же беспечно, как к домашнему роутеру.

В публичном Wi-Fi ваш трафик буквально висит в воздухе. Любой человек в радиусе действия сети с обычным ноутбуком и сниффером (это софт, который перехватывает и анализирует все пакеты данных, передаваемые по космической связи) может частично или полностью определять, что и куда отправляет ваше устройство (или даже читать)

🙄 Что реально утекает через сниффер?

Современный интернет в основном сидит на шифровании HTTPS. Это спасает содержимое ваших писем от прямого чтения, но настройки по умолчанию все равно сливают критическую массу данных:

DNS-запросы. Сниффер может видеть полный список сайтов и сервисов, к которым вы коннектитесь, и как долго вы там сидите.

Атака через HTTP-first. Многие приложения и сайты по привычке сначала шлют первый запрос по незащищенному протоколу HTTP, и только потом перенаправляют на безопасный HTTPS. В этот короткий момент незашифрованные токены сессий могут быть перехвачены.

Точки-двойники (Rogue AP). Ваш телефон помнит все сети типа Sheremetyevo_Free или Starbucks_WiFi. Злоумышленник может поднять точку с точно таким же именем в совершенно другом месте. И если в настройках стоит что-то вроде "автоматически подключаться к известным сетям" - ваш девайс молча подключится к точке хакера.

Вот антикризисный чек-лист (три пункта, которые закроют 80% рисков):

👉 Включите шифрование DNS (DNS over HTTPS). Это закроет от снифферов историю ваших переходов.

На iOS: Настройки ➔ Wi-Fi ➔ нажать «i» рядом с сетью ➔ Настроить DNS ➔ выбрать DNS over HTTPS.

На Android: Настройки ➔ Сеть ➔ Частный DNS ➔ прописать хост Cloudflare (1.1.1.1) или Quad9 (9.9.9.9).

👉 Заставьте браузер форсить HTTPS (без попыток обращаться по HTTP)

В Chrome зайдите в Настройки ➔ Конфиденциальность и безопасность ➔ включите тумблер «Всегда использовать безопасные соединения».
В Firefox включите HTTPS-Only Mode. Если сайт не поддерживает шифрование, браузер хотя бы предупредит вас об этом до того, как вы введете туда пароль.

👉 И еще три общегигиенических правила для поездок:

- Запретите автоподключение. Удаляйте публичные сети из памяти устройства сразу после использования.

- Закройте AirDrop и общий доступ. На macOS переведите AirDrop в режим Contacts Only, на Windows отключите обнаружение сети в свойствах публичного подключения.

- Проверяйте сессии. Раз в месяц заходите в настройки Slack, Telegram и корпоративной почты в раздел «Активные сессии» / «Устройства». Все, что кажется подозрительным - завершайте без сожаления.

В общем пять минут на разовую настройку своих девайсов избавят вашу ИТ-службу от седых волос, а вас - от слива коммерческой тайны.

Признавайтесь, используете рабочий VPN в кофейнях или лень включать, «потому что интернет тормозит»? Жду в комментариях 🙃⚔️
  • 🔥 4
  • 👍 3
  • 🤝 3
More from @buglesslawyer
  1. Sep 25, 2026🏦 Минфин на днях внес новый бюджетный пакет, в т.ч. Проект ФЗ о внесении изменений в Нало…
  2. Sep 23, 2026Hola! Зову вас на классный эфир «Вайбкодеры vs Юрист: персональные данные, ИИ и права на п…
  3. Sep 20, 2026😈 с Одесского кичмана Это типа пинап и одновременно 90ые. Метафора. Что-то о том мире, гд…
  4. Sep 18, 2026😜 Пятничный дайджест: кошельки WB, налоги, облака и приветствия ТГ Собрал четыре истории,…
  5. Sep 15, 2026😈 Как на самом деле работает AML, когда вам присылают крипту Кажется, все просто. Человек…
  6. Sep 11, 2026😈 Разбор задачки про Маленького принца и нейросети На прошлой неделе я предложил вам на д…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →