Александр Бахарев / Computer Help
3.06K subscribers
3.92K photos
730 videos
57 files
4.48K links
Мир, в котором мы живём, только и может держаться на взаимной выручке.

📌YouTube - https://clck.ru/34i4LZ

📌Rutube - https://clck.ru/34i4MN

📌Яндекс Дзен - https://clck.ru/34i4MY
Download Telegram
🪓Тут выяснилось, что в Defender есть идеальный бэкдор, который прямо сейчас позволяет любому мимокрокодилу получить права SYSTEM. Без паролей, без окошек UAC, без SMS.

Какой-то реверс-инженер в своем блоге написал примерно следующее:
Microsoft проигнорировала мои репорты. Я не блефовал, и я сделаю это снова.


⌨️ За последние 13 дней этот мститель вывалил в паблик сразу три 0-day эксплойта, нацеленных исключительно на Defender:
🟢BlueHammer. Юзает локальное повышение привилегий. Уже пропатчили (CVE-2026-33825).
🟢UnDefend - эксплойт, который навсегда ломает механизм апдейтов самого Дефендера.
🟢RedSun - свежайший, непропатченный 0-day, который прямо сейчас гуляет по GitHub в виде готового PoC.

Уязвимость RedSun бьет в самую нежную точку антивируса... в механизм восстановления файлов. Когда Defender находит подозрительный файл с облачной меткой, он пытается его вылечить, переписывая обратно на диск. В момент, когда антивирус (работающий с наивысшими правами SYSTEM) пытается записать вылеченный файл в безопасную временную папку, эксплойт успевает подменить путь через junction. В коде функции EnableLocalFileRollback наглухо отсутствует валидация путей и проверка на симлинки! В итоге Defender пишет малварь прямиком в C:\Windows\System32 ⚰️

Атакующему даже не нужно обходить антивирус - он использует его как таран. Любой процесс, запущенный от обычного юзера без прав админа, за секунды превращается в SYSTEM. Дальше можно дампить хеши паролей из LSASS, сносить теневые копии и шифровать весь домен 😶

Хацкер пообещал выложить еще одну уязвимость для удаленного выполнения кода, где вообще не требует физического доступа к машине.

Типичный 🥸 Сисадмин
🤣5
Разрабы клиента Telega пожаловались на Apple в ФАС (!) из-за удаления приложения из App Store.

Они хотят повлиять через антимонопольную службу РФ на американскую корпорацию, которую обвиняют в злоупотреблении доминирующим положением.

Бонусом разработчики Telega хотят выкатить претензию и к Телеграм: им не понравилось, что пользователей клиента пометили как потенциально опасных собеседников.

Но и это не конец: СМИ и блогерам угрожают ИСКАМИ за распространение «недостоверной информации, порочащей репутацию Telega».

@exploitex
😁12🤡2
🤬 По требованию Роскомнадзора, ВК удалил раздел взаимопомощи для диабетиков в одном из пабликов.

С помощью этого инструмента люди безвозмездно делились друг с другом тест-полосками, глюкометрами и инсулиновыми иглами. Также больные могли там срочно найти инсулин в форс-мажорных ситуациях.

А РКН вообще за кого?

@blokirovki_runeta
🤡16🤬8🤯7
Опенсурс программа для отключения принудительной авторизации и офлайн работы в Affinity

На днях мне попался на глаза один проприетарный и слегка мутный патчер для Affinity, что позволяет пользоваться программой без авторизации в аккаунт, что позволяет использовать программу в РФ без особых проблем, поэтому я решил сделать свой опенсурс-аналог, что полностью копирует логику проприетарной версии.

Установка
1. Установите Affinity версии 3.2.0.4351 - Ссылка
2. Перейдите в репозиторий, а затем в релизы, скачайте Open_Affinity_Patcher_Windows.exe в релизах - Ссылка
3. Выберите Patch default libaffinity.dll
4. Запустите Affinity и убедитесь что программа без проблем запустилась.

Установка русификатора для Affinity
1. Откройте Open Affinity Patcher.
2. Выберите Install Russian localization, а затем перезапустите Affinity.

Репозиторий Open Affinity Patcher

⬇️Поддержать автора⬇️
SBER: 2202 2050 1464 4675
👍5
Perfect Windows 11: Оптимизация, настройка и повышение производительности системы

Perfect Windows 11
— это мощный настраиваемый пакетный скрипт (Batchfile), предназначенный для безопасной и глубокой оптимизации операционной системы Windows 11. Инструмент позволяет повысить уровень конфиденциальности, настроить системные службы, улучшить производительность в играх и применить пользовательские модификации. Управление происходит через интерактивное консольное меню, позволяющее точечно включать или выключать необходимые параметры.

Основные возможности

- Повышение конфиденциальности и настройка сети: Полное отключение встроенной телеметрии, персонализированной рекламы, сбора данных, а также сетевых функций, таких как Wi-Fi Sense и новостные ленты.
- Безопасная оптимизация служб и интерфейса: Тонкая настройка фоновых процессов с сохранением критически важных компонентов (включая биометрию и работу HID-устройств ввода). Очистка панели задач от рекламы, подсказок и ненужных виджетов.
- Игровые твики и управление питанием: Отключение GameDVR, оптимизация системного планировщика задач и мультимедиа для повышения производительности в играх. Отключение гибернации для экономии места на накопителе.
- Продвинутые настройки и очистка: Безопасное удаление временных файлов и системного кэша. Доступны расширенные опции, такие как группировка процессов svchost и включение классического (Legacy) меню загрузки.

Преимущества
- Обратимость всех изменений: Скрипт автоматически создает точки восстановления системы и сохраняет резервные копии реестра в папке "_perfectwindows". Любое действие можно быстро отменить через встроенное меню восстановления.
- Удобство использования: Работа со скриптом осуществляется без необходимости знания сложных команд. Достаточно запустить файл от имени администратора, предварительно просмотреть список вносимых изменений и применить их в один клик.
- Прозрачность и полный контроль: Все применяемые системные твики являются полностью опциональными. Процесс сопровождается подробным логированием всех действий, что исключает нежелательное вмешательство в работу ОС.

Скачать с GitHub

⬇️Поддержать автора⬇️
SBER: 2202 2050 1464 4675
👍4
Тест шести браузеров на расход ОЗУ: Brave лидирует с 2,2 ГБ

Тест шести браузеров под Windows 11 показал, что разница в расходе ОЗУ на одних и тех же десяти вкладках достигает 1,3 ГБ. На ноутбуках с 16 ГБ памяти это не ощущается, на конфигурациях с 8 ГБ и ниже разрыв становится критичным

https://www.comss.ru/page.php?id=20379
👍6
Обновление Opera One: YouTube и Twitch в боковой панели, усилитель звука и улучшенный режим «Картинка в картинке» #Opera #браузер

Браузер Opera One обновился: в боковой панели появились YouTube и Twitch, добавлен усилитель звука до 500% и улучшен режим «картинка в картинке». Обновление упрощает многозадачность и работу с видео

https://www.comss.ru/page.php?id=20380
👍3
Rufus 4.14 Beta получил тихую установку Windows 11 без запросов #Rufus #Windows

Rufus 4.14 Beta добавляет тихую установку Windows 11 без участия пользователя и опцию отключения Copilot, OneDrive и Outlook. Также реализована поддержка политики SkuSiPolicy.p7b, улучшена работа с UEFI-образами и добавлены подсказки в интерфейсе

https://www.comss.ru/page.php?id=20378
🔥10
👮‍♀️РКН не ограничивает корпоративные VPN!

"Использование сетевых протоколов шифрования (VPN) для корпоративного взаимодействия в сетях связи внутри страны не ограничивается", - говорится в сообщении.

Роскомнадзор предоставляет возможность использования VPN более чем 1,7 тыс. предприятий. 

"При необходимости использования протоколов VPN для доступа к зарубежным ресурсам в рамках производственной деятельности предприятиям в соответствии с их заявлениями предоставляется соответствующая возможность. В настоящее время такая возможность предоставлена для более 57 тыс. адресов и подсетей 1 730 предприятий",- говорится в сообщении, сообщает ТАСС.

Полная статья ТУТ.

То то каждый день треш происходит, то один сервис упадет, то банк, то сайт…🤓


ИнсайдерКэм
🤮2
👮‍♂️ФАС назвало жалобу Telega на #Apple "не первым сигналом"!

В действиях американской корпорации Apple могут быть нарушения антимонопольного законодательства, сообщили РБК в пресс-службе ведомства.

Так ФАС прокомментировала жалобу мессенджера Telega (альтернативный клиент Telegram) на удаление из App Store.

"Поступившее заявление от АО "Телега" - это не первый сигнал в отношении Apple. Действия компании могут содержать признаки нарушения Закона о защите конкуренции. Нарушение антимонопольного законодательства влечет за собой соответствующие правовые последствия", - сказано в сообщении ведомства.

В пресс-службе заверили, что ФАС примет меры реагирования в случае выявления нарушений, сообщает РБК.

Полная статья ТУТ.

ФАС защищает форк Телеги, который позволяет пользоваться Телеграмом без впн, это вообще не подозрительно или я чет не понимаю?!🧐


ИнсайдерКэм
🤮6💯6
☝🏻ИИ Mythos от Anthropic обнаружил 271 уязвимость в Firefox

По словам руководства Mozilla, закрытая нейросеть Mythos от Anthropic продемонстрировала возможности, которые навсегда меняют баланс сил в цифровой защите.

В ходе анализа исходного кода свежей версии браузера Firefox 150 инструмент выявил сотни уязвимостей, на поиск которых у «элитных» исследователей ушли бы многие годы дорогостоящего труда.

Для сравнения, предыдущая модель Opus 4.6 всего месяц назад обнаружила лишь 22 бага в версии Firefox 148.

☝🏻☝🏻Но эксперты предупреждают, что за глянцевым фасадом «защитника» скрывается потенциал кибероружия судного дня. 💀

Если Mythos способен вскрыть сотни уязвимостей в Firefox за считаные минуты, то в руках Пентагона, он превращается в автоматизированную фабрику Zero-day эксплойтов, не имеющую аналогов в истории.

Представьте ИИ-агрессора, который одновременно сканирует код банковских систем, энергосетей и узлов правительственной связи, находя «черные ходы» быстрее, чем их успевают исправлять. 🔓

Это превращает кибервойну в молниеносный блицкриг: Mythos может парализовать цифровую инфраструктуру целого государства еще до того, как сработает первая тревога. ☢️
================
👁 News | 👁 Soft | 👁 Hacker
🔥4
Почему могут не работать клавиши F1-F12 на ноутбуке по своему прямому назначению или вообще, способы исправить ситуацию.

https://remontka.pro/f1-f12-keys-enable-laptop/
Дуров сообщил, что ему пришла повестка в качестве подозреваемого

«В России, где я жил двадцать лет назад, пришла повестка для "Подозреваемого П. В. Дурова". Они, должно быть, подозревают меня в защите статей 29 и 23 Конституции России, которые гарантируют свободу слова и право на частную переписку», — написал Павел в своём канале.

Как я писал ранее, дело на Павла Дурова возбудили, чтобы признать Telegram экстремистской организацией и тем самым запретить размещение рекламы в мессенджере и замотивировать авторов перекачивать трафик в «Макс». Однако позже власти заявили, что до конца 2027 года запрещать рекламу в Telegram не будут.

«Горжусь тем, что виновен!», — заявил создатель Telegram.

@shifrovalnya
13👍2
VPN и «прокси» — наркоманский сленг

Родителям учеников петербуржской школы раздали памятки, гласящие о том, что если в речи ребёнка появляются слова Tor, VPN или «прокси», то это может быть признаком употребления наркотиков.

Также ранее, заметили журналисты, на «Разговорах о важном» детей начали агитировать за отказ от использования VPN.

@shifrovalnya
🤡29🤬31
👮‍♂️Разработчики ПО предложили создать орган "взвешанной политики блокировок"!

Ассоциация разработчиков программных продуктов "Отечественный софт" (объединяет более 300 компаний - разработчиков программного обеспечения, в том числе 1С, "Лабораторию Касперского", "Базальт СПО", "Тензор" и др.) предложила властям рассмотреть вопрос создания согласительного органа для выработки "взвешенной политики блокировок", следует из письма ассоциации в адрес премьер-министра Михаила Мишустина и главы администрации президента Антона Вайно. Письмо есть в распоряжении РБК, в АРПП подтвердили подлинность документа и его содержание.

"IТ-сообщество умеет бороться с негативными явлениями интернета (вирусы, атаки, мошенники, фишинг, спам) достаточно эффективно, и эти компетенции можно и нужно использовать", - указано в письме за подписью главы ассоциации Натальи Касперской. По ее словам, ассоциация готова выделить "лучших технических специалистов" в такой согласительный орган, продумать и предложить «взвешенные меры по суверенизации информационного пространства России без разрушения инфраструктуры Рунета".

Белые списки в письме характеризуется как неэффективная мера в том числе потому, что "вынуждать IТ-компании ходить за рубеж через фиксированный набор белых сервисов означает помогать в реализации зарубежных санкций", сообщает РБК.

Полная статья ТУТ.

Ага, ркну - конторе солнышек, давно пофиг и на бизнес и на проблемы жителей, скажут что сами справятся. Если бы им нужна была реальная крутая работа, они бы изначально наняли нормальных крутых специалистов, а ни позеров…🤓


ИнсайдерКэм
🤔8😱1
Windows 11 перезаписывает драйверы видеокарт старыми сборками

Центр обновления Windows может заменять вручную установленные свежие драйверы AMD, NVIDIA и Intel своими WHQL-сборками из каталога Microsoft Update, которые нередко отстают от публичных релизов вендоров. Долгосрочное решение — блокировка через gpedit.msc или правку реестра

https://www.comss.ru/page.php?id=20385
👍41
🚫 На сегодня 66 регионов России сообщили о шатдаунах мобильного интернета.

В 64 регионах параллельно применяются «белые списки». Совокупно в 74 регионах было зафиксировано введение «белых списков».

@blokirovki_runeta
🤬24🙉1
Windows 11 станет стабильной к концу года

Глава подразделения Windows Паван Давулури сообщил, что Microsoft отлично знает о проблемах системы и планирует кардинало сменить приоритеты в её поддержке. Разработчики несколько месяцев анализировали отзывы участников Windows Insider и на основе пожеланий выстроили структуру поддержки системы вокруг надежности, удобства и качества.

Как пример Давулури приводит возвращение возможности прикреплять панель задач к разным сторонам экрана, о чем давно просили пользователи. Также компания активно избавляется от встроенного ПО с устаревшим интерфейсом. Кроме того, в Microsoft планируют оптимизировать процесс обновления системы, снизив число перезагрузок и позволив откладывать поиск апдейтов на бесконечный срок. Бонусом в Windows 11 станет меньше рекламы после первого запуска.

Такие обещания звучат просто отлично – но мы их слышим уже далеко не первый год, а проблем с Windows 11 меньше не становится.

Мой Компьютер
🤷‍♂5👍3