Перри Ноид
Сторонний аудит безопасности показал, что Google, Microsoft и Meta продолжают следить за пользователями даже после того, как те явно отказались от сбора каких-либо данных, и это прямое нарушение как действующих законодательств, так и существующих правил. …
Небольшой апдейт: оказывается, компанию webXray, которая и обнаружила все эти нарушения со стороны
Google, Microsoft и Meta, основал чел, который как раз в Google когда-то и работал. И никаких иллюзий по поводу своих "открытий" он не питает: штрафы там уже давно никого не пугают. Ну поймают разок-другой, ну заставят заплатить пару десятков миллионов, а денежки то как капали, так и капают.😐3
Forwarded from Мой Компьютер
В Казахстане частично заблокировали GitHub
Пользователи несколько дней массово жалуются на невозможность скачивания файлов, при этом сам сайт площадки грузится. При этом включение VPN помогает, то есть речь идет не о сбое самого GitHub. Всё выглядит (случайной) блокировкой поддомена с контентом, при этом основной домен продолжает работать, что и дают иллюзию рабочей платформы.
Однако на практике не работают всякие go install, pip и прочая автоматика, как и ручная загрузка файлов. Причина блокировки пока неизвестна, ведомства Казахстана ничего не говорили и не предупреждали об ограничениях в отношении GitHub.
Мой Компьютер
Пользователи несколько дней массово жалуются на невозможность скачивания файлов, при этом сам сайт площадки грузится. При этом включение VPN помогает, то есть речь идет не о сбое самого GitHub. Всё выглядит (случайной) блокировкой поддомена с контентом, при этом основной домен продолжает работать, что и дают иллюзию рабочей платформы.
Однако на практике не работают всякие go install, pip и прочая автоматика, как и ручная загрузка файлов. Причина блокировки пока неизвестна, ведомства Казахстана ничего не говорили и не предупреждали об ограничениях в отношении GitHub.
Мой Компьютер
🤬3
Эмили Харт — простая медсестра из Соединённых Штатов, которой повезло завируситься в сети, и теперь буквально каждый её ролик набирает миллионы просмотров. Куча народу внемлет каждому её слову, а она активно топит за республиканцев, выступает против абортов и не особо жалует мигрантов и либералов. А в свободное от работы время пьёт пивас, стреляет по пустым бутылкам и рыбачит. Своя в доску!
Вот только никакой Эмили Харт на самом деле нет. Зато есть студент-медик из Индии, который тупо копит на переезд. Фотографии он генерирует в
Такие дела...
Вот только никакой Эмили Харт на самом деле нет. Зато есть студент-медик из Индии, который тупо копит на переезд. Фотографии он генерирует в
Nana Banana, а тексты за него пишет ChatGPT. Всего 40-50 минут в день, и денег ему отсыпают столько, сколько студенту-медику из Индии и не снилось.Такие дела...
😐2
Дональд Трамп заявил, что добился освобождения 8 иранских женщин приговоренных к казни за участие в протестах. Обитатели тыртырнета ему ожидаемо не поверили и снова обвинили в использовании ИИ. Кто прав? А никто!
На фотографиях были реальные женщины, действительно участвовавшие в протестах. Некоторые из них действительно приговорены к казни, некоторые получили реальные тюремные сроки. Только Трамп им вообще никак не помог, он тупо сделал им красивые фоточки.
На фотографиях были реальные женщины, действительно участвовавшие в протестах. Некоторые из них действительно приговорены к казни, некоторые получили реальные тюремные сроки. Только Трамп им вообще никак не помог, он тупо сделал им красивые фоточки.
😢1😐1
Зумеры — первое поколение за всю историю человечества, которое реально оказалось глупее предыдущего, и виной тому бесконечные тикитоки, рекомендательные алгоритмы, эхокамеры и вездесущий ИИ.
Но есть и хорошие новости: из-за ИИ отупели вообще все, так что чья-то конкретная тупость в глаза уже бросается.
Но есть и хорошие новости: из-за ИИ отупели вообще все, так что чья-то конкретная тупость в глаза уже бросается.
😭2
Перри Ноид
Новым Сатоши Накамото назначен британец Адам Бэк. Прикол тут в том, что у Бэка и Накамото очень похожий стиль письма. Именно стиль, а не слог: оба частенько миксуют британские и американские словечки, оба используют дефисы невпопад и оба зачем-то ставят два…
Новым
Оба давно мертвы, и опровергнуть эту версию уже не смогут, но Сассман ушел из жизни как раз после последний публикации Накамото, а Финни — тремя годами позже. Этим и объясняется столь внезапное исчезновение создателя биткоина: его давно нет в живых, и "он" вряд ли передал доступ к своим активам кому-то из близких.
Пока это самая правдоподобная версия из всех, что у нас есть.
Сатоши Накамото назначены Хэл Финни и Лен Сассаман (снова), когда-то принимавшие участие в разработке PGP. Если так, то Финни, скорее всего, отвечал за код, а Сассаман был идеологом проекта.Оба давно мертвы, и опровергнуть эту версию уже не смогут, но Сассман ушел из жизни как раз после последний публикации Накамото, а Финни — тремя годами позже. Этим и объясняется столь внезапное исчезновение создателя биткоина: его давно нет в живых, и "он" вряд ли передал доступ к своим активам кому-то из близких.
Пока это самая правдоподобная версия из всех, что у нас есть.
🤔2
Forwarded from Лёха ноет
Есть подозрения, что РКН начал войну с браузером Vivaldi: Vivaldi Social (сервер в
Сегодня провёл небольшой опрос: у кого-то работает, но у большинства ни один из поддоменов
Mastodon) не открывается уже второй день, форум прогружается не до конца, блоги не открываются. Сперва грешил на DNS и DNS over HTTPS, но перепробовал кучу разных настроек и подключений: результат всё тот же.Сегодня провёл небольшой опрос: у кого-то работает, но у большинства ни один из поддоменов
vivlaid.net уже не открываются. Странно, что синхронизация лично у меня почему-то продолжает работать. Но это на МТС. А вот на Tele2 и она уже отвалилась. МТС, кстати, факт блокировки отрицает.🤬2
Перри Ноид
Anthropic официально отказались от публичного релиза Claude Mythos. Причина: он слишком умён! • В 7.6% случаев Claude понимает, что его тестируют, а в 29% догадывается об этом. • Claude распознаёт другие БЯМ и пытается внедрять в них свой код. • Он распознаёт…
Claude Mythos, доступ к которому был лишь у избранных представителей крупных IT-компаний, всё-таки утёк в сеть, причём прям сразу, и участники специализированных серверов Discord уже несколько недель гоняют нейронку в поисках незадокументированных уязвимостей.😱1🤨1
Перри Ноид
В браузер Waterfox добавят блокировщик рекламы из браузера Brave, а ничего более безжалостного к рекламным банерам сейчас тупо нет. Похоже, Firefox действительно всё: ядерная аудитория у них, так или иначе, останется, но всяким мимокрокодилам устанавливать…
Звучит странно, но иногда лидер, дабы не потерять своих позиций, должен копировать стратегии догоняющих.
Странно, наверное, слышать от кого-то о лидирующих позициях Firefox, но среди собственных форков Firefox всё-таки лидирует. Так вот в Firefox тоже появится блокировщик рекламы из Brave. Активировать его можно уже сейчас (начиная с 149-й версии), но настраивать его чертовски неудобно:
• Сперва зайдите в
• Затем вручную пропишите адрес нужного списка правил. Например, для EasyList и EasyPrivacy команда должна выглядеть вот так:
А вот разрабы Waterfox, говорят, заморочились и добавили нормальные настройки. Думайте.
Странно, наверное, слышать от кого-то о лидирующих позициях Firefox, но среди собственных форков Firefox всё-таки лидирует. Так вот в Firefox тоже появится блокировщик рекламы из Brave. Активировать его можно уже сейчас (начиная с 149-й версии), но настраивать его чертовски неудобно:
• Сперва зайдите в
about:config и переключите параметр privacy.trackingprotection.content.protection.enabled на true• Затем вручную пропишите адрес нужного списка правил. Например, для EasyList и EasyPrivacy команда должна выглядеть вот так:
privacy.trackingprotection.content.protection.test_list_urls = https://easylist.to/easylist/easylist.txt|https://easylist.to/easylist/easyprivacy.txt
А вот разрабы Waterfox, говорят, заморочились и добавили нормальные настройки. Думайте.
👍3
Уязвимость в
Важно ли это? Да не особо. Вы же не думали, что приватный режим хоть как-то защищает вашу приватность? Загоняться должны разве что адепты
Firefox позволяет cайтам незаметно отслеживать пользователей даже в приватных окнах. Вместо привычных файлов cookies используются сайты могут отследить уникальный цифровой отпечаток, который сохраняет свою актуальность до тех пор, пока пользователь не закроет браузер. И пока вы не перезапустите браузер, вас будут узнавать даже в приватном режиме.Важно ли это? Да не особо. Вы же не думали, что приватный режим хоть как-то защищает вашу приватность? Загоняться должны разве что адепты
Tor. Вот там прям культ приватных окон и автоматической очистки данных. Когда Яндекс и Meta поймали на аналогичной слежке, но уже между приложениями, вот там прям стрёмно было. А тут фигня.😎2🤬1
Перри Ноид
В тыртырнетах поговаривают, что в браузере Brave со дня на день появятся изолированные контейнеры, позволяющие вам отделить рабочие аккаунты от личных: один и тот же сайт можно будет открыть в разных контейнерах и одновременно использовать его с разными учётными…
Разрабы браузера Brave, прославившегося благодаря лютому блокировщику рекламы, встроенному криптокошельку, системе наград для активных пользователей, собственному ИИ, видеоконференциям, интеграции с Tor, корпоративному КВН и автоматическому поиску сохранённых копий уже исчезнувших из интернета страниц, намерены выпустить ещё один браузер, в котором ничего этого не будет.
Единственное, чего не стали вырезать из Brave Origin, — это фильтр рекламы
Неужели пользователи настолько устали от приложений-комбайнов?
Единственное, чего не стали вырезать из Brave Origin, — это фильтр рекламы
Brave Shield. Но главный прикол не в этом, главный прикол в том, что для всех ОС, кроме Linux, он будет платным, и стоит он аж 60 баксов!Неужели пользователи настолько устали от приложений-комбайнов?
🤔2
Перри Ноид
В твиттере появились зашифрованные сообщения, но пока у специалистов по безопасности к ним уж слишком много вопросов, чтобы XChat можно было доверить хоть что-то важное или деликатное: исходный код закрыт, а ключи хранятся на сервере, что сводит шифрование…
XChat от Илона Маска наконец-то вышел, правда, только на iOS, и не в РФ, но это неважно! Ведь в РФ он всё равно уже заблокирован из-за связи с твиттером, к нынешнему руководству которого у РКН вообще нет никаких претензий. Но и это не столь важно!А важно то, что за этот год Маск так и ничего и не исправил. Ключи шифрования по-прежнему хранятся на сервере, а не на устройстве самого пользователя, и защищены лишь 4-значным пин-кодом. Как думаете, долго современные ИИшки будут перебирать
9999 комбинаций?Но это по безопасности. А что с приватностью? Ещё хуже! Метаданные — модель телефона, его координаты, места съёмки фотографии из
EXIF — отправляются на сервер ещё до того, как вы нажмёте кнопку Отправить. До сих пор такое себе только запрещённые в наших краях Facebook и Instagram позволяли.Если Маск хотел урыть конкретно Пашку Дурова, у него получилось: в
Telegram ровно те же проблемы, но без пин-кодов. Зато у TG есть MTProxy, а у Маска нет ни малейшего представления о том, как бороться с блокировками.😐2
0day Alert
Старые маршрутизаторы D-Link массово захватывают для DDoS-атак Специалисты зафиксировали активную эксплуатацию уязвимости CVE-2025-29635 (CVSS: 8.8) в маршрутизаторах D-Link DIR-823X. Злоумышленники отправляют специальный POST-запрос, после чего устройство…
Хацкеры начали взламывать старые роутеры от D-Link, TP-Link и ZTE, чтобы потом использовать их в
DDoS-атаках. Теоретически уязвимость в них можно было бы и закрыть, но пострадали как раз те модели, которые уже пару лет как не поддерживаются. Так что их владельцам рекомендуют тупо купить устройство поновее или хотя бы поменять пароль администратор.😨2
Перри Ноид
Claude Mythos, доступ к которому был лишь у избранных представителей крупных IT-компаний, всё-таки утёк в сеть, причём прям сразу, и участники специализированных серверов Discord уже несколько недель гоняют нейронку в поисках незадокументированных уязвимостей.
Claude Desktop для MacOS менял настройки браузеров на базе Chromium без ведома пользователя. Ничего страшного с браузером они не делали, но потенциально делали его уязвимым к другим видам атак. В Anthropic же заявляют, что без этого ИИ-агенты тупо невозможны. Терпим?😐1
Forwarded from infosec
• Вероятно, что это самый актуальный и объемный гайд по созданию устойчивой и скрытой инфраструктуры для Red Team специалистов. Никакой воды и лишней информации, только архитектура и описание различных методов, которые используются в работе. Содержание следующее:
➡ The Architecture High Level;
➡ Infrastructure Segmentation;
➡ Phase 1: Domain Selection & Preparation;
➡ Phase 2: Infrastructure Deployment with Terraform;
➡ Phase 3: Command & Control (C2) Framework;
➡ Phase 4: The HTTPS Redirector;
➡ Phase 5: Fortifying the Redirector;
➡ Phase 6: CDN Relays;
➡ Phase 7: Serverless Lambda Redirection;
➡ Phase 8: Flask & Gunicorn Lightweight Redirector;
➡ Phase 9: Microsoft Dev Tunnels;
➡ Phase 10: Cloudflare Workers & Zero Trust Tunnels;
➡ Phase 11: Phishing Infrastructure;
➡ Phase 12: Malleable C2 Profiles & Traffic Shaping;
➡ Infrastructure Tools;
➡ Multi-Layer Architecture Example;
➡ References.
• Обратите внимание, что в блоге автора можно найти другие полезные гайды для пентестеров: https://0xdbgman.github.io/
#Пентест
• Обратите внимание, что в блоге автора можно найти другие полезные гайды для пентестеров: https://0xdbgman.github.io/
#Пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
✍3
По данным британской разведки, прямо сейчас доступ к профессиональному шпионскому ПО есть у правительств как минимум 100 стран, хотя ещё в 1984 2023-м он был лишь у 80.
Вывод: шпионское ПО становится всё доступнее и доступнее, и когда-нибудь
Вывод: шпионское ПО становится всё доступнее и доступнее, и когда-нибудь
Pegasus будет атаковать даже папуасов и бушменов. Прогресс не остановить!🤬2
Наткнулся в интернете на предосудительный мем. Осуждаю такое со всей силы, но моих сил явно недостаточно. Поэтому принёс его вам, чтобы и вы могли его осудить.