Перри Ноид
43 subscribers
1.97K photos
305 videos
1 file
3.13K links
Параноим вместе!
Download Telegram
Итак, РКН внёс в ОРИ ещё 12 мессенджеров: WhatsApp, Skype, Wire, DUST, Pinngle Safe Messenger, Status, Keybase, Trillian, Session, Element, KakaoTalk и Crypviser. Требования простые: зарегистрироваться в РФ, хранить переписку пользователей и расшифровывать её по первому требованию.

А дальше нюансы...

WhatsApp принадлежит запрещённой на территории РФ экстремистской организации META (осуждаем!) и зарегистрироваться не сможет. За ослабление шифрования с самой покупки выступал и сам Цукерберг, но даже у него ничего не вышло. Именно из-за шифрования WhatsApp на десктопе и в вебе работает так неудобно.

Wire – платный корпоративный мессенджер, который давно ушёл из РФ: пользоваться им, скорее всего, пока можно, а вот скачать уже затруднительно. Сходите в Google Play и проверьте! Но Wire без вопросов выдаёт пользователей правоохранительным органам: ФИО, телефон, почта, данные карты, информация о контактах, но не сами сообщения (они зашифрованы).

Element – это лишь один из десятков клиентов на протоколе Matrix. Matrix – это как аська: вы ж не в ICQ сидели, а в QIP. Тут та же история. Так что претензии вообще не по адресу. А сам Matrix – это не мессенджер, и ему не особо важно, что там происходит у мессенджеров, которые на нём основаны. Можно ли заблокировать децентрализованную сеть? Формально нельзя, но на деле можно: забанят основные серверы, и этого вполне хватит. Так было, например, с Invidious (вопрос «почему?» всё ещё открыт).

Ну а с Session вообще прикол: там вроде бы нет привычных аккаунтов, есть только временные сессии, а соединение работает через сеть TOR, которая и так давно заблокирована. По второму кругу блокировать будем? Session, кстати, в интернете не особо доверяют: уж слишком надёжным всё выглядит на бумаге...

📌 #новости #мессенджеры #блокировки
Forwarded from Share
Разработчики популярного браузерного расширения «ЮБуст» для «ускорения» работы YouTube сообщили о его краже. Возможно, это связано с усилением замедления YouTube.

Они призвали пользователей удалить расширение с любых устройств и не подписываться на сервисы, которые рекламируют мошенники. «ЮБуст» никогда не собирал данные пользователей, поэтому злоумышленники не получат никакую финансовую информацию.
😁1🤬1
Forwarded from DevOps Portal | Linux
Чем отличается su от sudo?

su «substitute user» — заменить пользователя
sudo «substitute user and do» — подменить пользователя и выполнить

su требует пароль целевой учетной записи, на кого переключаемся.
sudo требует пароль текущего пользователя и запускает от его имени команды, которым требуются права суперюзера.

Например, мы сидим под пользователем user и хотим войти под John:

user@dev:/$ su john


Будет запрошен пароль, нужно ввести пароль именно от учетной записи john, а не от user.

А вот пример с sudo:

user@dev:/$ sudo -u john whoami


А здесь нужно ввести пароль от учетной записи user, а не от John или рута. Но для этого случая сперва необходимо добавить пермишены для пользователя user в файл /etc/sudoers.

user ALL=(ALL:ALL) ALL


Редактировать этот файл можно по средствам команды visudo. А свалидировать конфиг можно командой visudo -c. Редактирование этого файла через visodu хорошо тем, что если вы допустите ошибку, то при сохранении, оно сообщит о ней.


А для чего нужен дефис после su?

Для очистки переменных и чтобы пользоваться чистой оболочкой при переключении на другого пользователя.

Авторизуемся под пользователем user и экспортируем переменную:

ssh user@pc
export a="test"


Теперь у пользователя user есть переменная "a" которая = test.

Переключаемся на пользователя John и смотрим переменную "a"

su john
echo $a


Вывелась строчка test. То есть все что мы задали под user, перекочевало в оболочку john. А теперь добавим дефис:

su - john
echo $a


Переменная $a больше не выводится. Чистая оболочка. Кстати с этим дефисом часто косячат и потом долго не могут понять в чем причина. Переменные вроде были заданы, а потом куда-то пропали.

su (с дефисом) — сначала переключается пользователь, а затем запускается shell, зачищаются все переменные.


su (без дефиса) — переключает пользователя, оставляя переменные окружения старого пользователя.


У sudo есть подобные ключи -s -i

user@pc:/$ sudo -s


Запустится оболочка с правами root

user@pc:/$ sudo -i


Запустится оболочка, но уже с чтением файлов root/.profile/.bashrc и т.п. Можно попробовать добавить экспорт переменной в .profile, сделать sudo -s/-i и увидеть что с ключом -i переменная выведется на экран.

По сути sudo -i = команде sudo su -. Но обычно за sudo su - в приличных местах можно получить по шапке. Это плохая практика! Так как это порождает дополнительный процесс и больше гемора с набором самой команды.


👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
Конфиденциальный мессенджер Threema переходит на Open Source и запускает Bug Bounty Program с вознаграждением в 10 тыс. швейцарских франков. Связано это со скорым релизом десктопной версии (к одной учётной записи теперь можно подключить сразу несколько устройств). Перелопатить пришлось многое, вот разрабы и парятся по поводу безопасности.

Новость, безусловно, хорошая, но нас с вами касается мало: мессенджер то платный, а у нас и народ платить за то, что можно получить на халяву, не привык, и платить теперь весьма затруднительно.

📌 #новости #мессенджеры
Пару недель назад пользователи Vivaldi заметили, что браузер лишился синхронизации. На поиск решений у команды ушло немного больше времени, чем планировалось. И, как обычно, есть нюанс:
Синхронизация заработала, но, к сожалению, данные на сервере были удалены. Для начала новой синхронизации вам придётся снова ввести мастер-пароль (можно создать новый или использовать старый). И так на всех ваших устройствах. Причём начать стоит с основного устройства, а уже потом подключать к нему все остальные.


Другими словами, по неизвестным пока причинам все ваши данные были навсегда стёрты с сервера, но пока доступны на ваших устройствах, а значит, вы снова можете выгрузить их в свою учётную запись. Не повезло только тем, кто так некстати решил переустановить систему...

📌 #новости #браузеры #Vivaldi
Forwarded from CodeCamp
Появилась карта блокировок YouTube по регионам.

Якуты точно что-то знают.
Ничто не выдавало в этом «сообщении от WB» 🛒 фишинговую рассылку 🙅‍♂️ Будьте бдительны 👋

ЗЫ. Спасибо коллеге, что поделился сим образчиком.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CodeCamp
Нашёл в Твиттере забавную шпаргалку для разрабов с инфой, как правильно нумеровать релизы в формате х.х.ххх.

Первое число: жесть какая важная версия, вы ей гордитесь;

Второе: в целом норм релиз, сойдёт;

Третье: за этот релиз вам стыдно в глубине души. Сюда пихаем все фиксы багов, самые тупые фичи от заказчиков и прочие минорные апдейты.
Главные дистрибутивы 2025-го по версии редакции сайта It's FOSS:
Ubuntu потому, что это всё ещё главный дистрибутив Linux
GNOME OS потому, что это де-факто дефолтное DE в Linux
KDE Linux потому, что KDE – сила!
Zorin OS потому, что красиво и подходит новичкам
Pop!_OS потому, что Cosmic уже готов
Fedora потому, что нам всё ещё нужна хоть какая-то альтернатива Ubuntu

📌 #Linux #ItsFOSS
This media is not supported in your browser
VIEW IN TELEGRAM
Bolt – навороченная нейронка, способная собрать полноценное приложение по максимально абстрактному текстовому запросу. Вам не нужно объяснять ей нюансы интерфейса и нужные функции: тупо вводите Хочу свой Discord!, и она пишет вам приложение, внешне и по функционалу повторяющее Discord, а уже потом вы можете отредактировать исходный код и удалить оттуда всякий мусор, коего там, наверняка, будет очень много. Звучит, как магия!

📌 #сервисы #нейросети
Forwarded from infosec
🔐 Безопасность в сети.

• На мой скромный взгляд есть два ключевых сервиса для проверки объекта на вшивость. Первый и самый главный, наша опора и надежа – Virus Total. Этот сервис проверит файл по сигнатурам более чем в 40 баз данных. Куда там одному жалкому антивирусу! На втором этапе из файла будет извлечена вся метадата, чтобы мы могли проанализировать все цифровые составляющие нашего объекта. После этого сервис проверит, как ведет себя пациент в условиях живой природы (это я говорю про виртуальные машины) и даст полный отчет о всех попытках закрепиться в системе или выйти на связь с внешним миром.

• Вторым номером является Intenzer. Он умеет не только защищать ресурсы, но и не хуже справляться с задачами по препарированию файлов. Объектами могут стать не только файлы и url-ссылки, но и запущенные процессы прямо на вашей машине, а также дампы памяти и многое другое. Intenzer осуществляет поиск по известным CVE-уязвимостям, а также высылает алерты в случае обнаружения непотребства. Еще в системе есть интересные новостные ленты с самыми хайповыми на данный момент угрозами.

• Обязательно пользуйтесь этими двумя сервисами и ваша жизнь станет гораздо безопаснее!

#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Штрафы за использование VPN в России

Мой Компьютер
Forwarded from Droider
🔐Обнаружена серьёзная уязвимость в поиске ChatGPT

The Guardian провела расследование и обнаружила потенциально опасную уязвимость в новой поисковой функции ChatGPT от OpenAI. Оказалось, что с помощью скрытого текста на веб-страницах можно манипулировать ответами нейросети и даже заставить её выдавать вредоносный код.

Как это работает? Журналисты создали тестовый сайт с описанием камеры и попросили ChatGPT оценить товар. При обычном запросе ИИ давал взвешенную оценку, отмечая как плюсы, так и минусы. Однако когда на странице добавляли скрытый текст с инструкциями, ChatGPT начинал выдавать исключительно положительные отзывы - даже если на той же странице были негативные оценки от пользователей.

Карстен Нол, главный научный сотрудник SR Labs, сравнивает эту проблему с "SEO-отравлением" - техникой, когда хакеры манипулируют сайтами для получения высоких позиций в поисковой выдаче. "Большие языковые модели очень доверчивы, почти как дети... с огромной памятью, но очень слабой способностью к критическим суждениям", - отмечает эксперт.

OpenAI пока не прокомментировала ситуацию официально. Но лучше искать информацию в интернете пока по старинке.

@droidergram
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from MPC
Пасхалка от Google

Если прямо сейчас ввести в Google запрос «Игра в кальмара», появится простая игра, подготовленная к выходу второго сезона

Напоминаем, что премьера сериала уже сегодня!

🎄 MaxxPC
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Айти мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Эксплойт
Один из крупнейших инвестфондов Andreessen Horowitz (a16z) провел опрос среди своих специалистов, какими нейросетями они пользуются. Вот их топ самых полезных ИИ-сервисов:

Ассистенты:


Perplexity: поисковая система с ИИ и помощник в исследованиях;
Claude: универсальный чат-бот, подходит для проектов и обмена работами;
ChatGPT: вы точно знаете его, но волки советуют Advanced Voice Mode для общения с ИИ.

Для продуктивной работы:


Granola: ИИ-блокнот, который слушает ваши встречи и преобразует стенограммы в заметки;
Flow: голосовая диктовка, преобразующая речь в текст в любом приложении;
Gamma: создание презентаций, документов и сайтов с помощью ИИ;
Adobe Acrobat: инструмент для подведения итогов и работы с PDF-файлами;
Cubby: пространство для совместных исследований с ИИ;
Cora: ИИ-помощник для работы с электронной почтой, автоматизация ответов и организация писем;
Lindy: создание ИИ-агентов для автоматизации рабочих процессов.

Для буста аудитории:

Delphi: текстовые, голосовые и видеоклоны для общения с аудиторией;
HeyGen: ИИ-аватары для масштабирования контента и перевода видео;
Argil: ИИ-аватары для социальных сетей;
Overlap и Opus: преобразование длинных видео в короткие вирусные клипы;
Persona: ИИ-агент для контент-криэйторов;
Captions: ИИ для видеомонтажа (автосубтитры, коррекция зрительного контакта).

Для создания продуктов (код):

Cursor: редактор кода с ИИ, понимающий вашу кодовую базу;
Replit: ИИ для создания приложений и сайтов из текстового описания;
Anychat: использование любых ИИ-моделей в одном месте;
Codeium: инструмент автозаполнения кода с ИИ.

Для создания контента:

ElevenLabs: реалистичные ИИ-голоса;
Suno и Udio: создание музыки на основе текстовых запросов;
Midjourney, Ideogram, Playground: генерация изображений с помощью ИИ;
Runway, Kling, Viggle: генерация видео с использованием ИИ;
Krea: платформа для создания и редактирования изображений и видео;
PhotoRoom: редактор изображений для товаров и визуализаций с помощью ИИ.

Для обучения и развития:

Rosebud: интерактивный дневник с аналитикой от ИИ;
Good Inside: коучинг для родителей с персонализированной поддержкой;
Ada Health: оценка медицинских симптомов с использованием ИИ;
Ash: персонализированный ИИ-консультант и коуч;
NotebookLM: превращение документа в AI-подкаст;
Particle: новостное приложение с кратким резюме историй.

Для развлечений:

Remix: приложение для создания и обмена AI-контентом;
Grok: чат-бот от Илона Маска. Он весёлый, попробуйте;
Curio: игрушки для детей с AI, которые разговаривают.

@exploitex
Представьте ситуацию: крупный ютубер рекламирует расширение, которое ворует его реферальные ссылки, и почему-то годами не обращает на это никакого внимания. Звучит странно, но именно это и произошло со скидочным сервисом Honey.

У нас об этом почти не говорят, но ситуация интересная. Ещё интереснее: а почему Google не обратил внимание на столь подозрительное поведение столь популярного расширения?


📌 #новости #YouTube #скам
В открытом доступе появился частичный дамп предположительно интернет-магазина женской обуви и аксессуаров ekonika.ru.

В частичном дампе почти 800 тыс. записей зарегистрированных пользователей и около 91 тыс. заказов.

К нам на анализ попал полный дамп этого магазина с 2,1 млн пользователей и 1,2 млн заказов:

🌵 имя/фамилия
🌵 телефон (716 тыс. уникальных)
🌵 адрес эл. почты (2,1 млн уникальных)
🌵 адрес доставки
🌵 пол
🌵 дата рождения
🌵 хешированный пароль

Данные в дампе актуальны на 19.12.2024.
Forwarded from Эксплойт
Бесплатные курсы от Стэнфордского университета — в сети собрали 10 курсов, которые помогут вам освоить ИИ и программирование и заспидранить карьерную лестницу до сеньора.

Computer Science с нуля (ссылка);
— Старт в ИИ: основы и применения (ссылка);
— ИИ для робототехники: как программировать автопилоты (ссылка);
— Введение в Python (ссылка);
— Введение в машинное обучение (ссылка);
— Как построить успешную карьеру (ссылка);
— Курс по базам данных и SQL (ссылка);
— Основы кодинга на R (ссылка);
— Статистическое моделирование и наука о данных (ссылка);
— Программирование на Max MSP для создания программ за пару минут (ссылка).

Вот и планы на выходные появились.

@exploitex
Агуша-кодеры снова в деле!

Мы тут набросали вам простенький букмарклет, с помощью которого можно быстро найти перезалив нужного ролика в ВК. Скриптов два: первый ищет видео в той же вкладке, второй открывает новую.

• В той же вкладке:
javascript:(function() {
var title = document.title;
var url = 'https://vkvideo.ru/?q=' + encodeURIComponent(title);
window.location.href = url;
})();

• В новой вкладке:
javascript:(function() {
var title = document.title;
var url = 'https://vkvideo.ru/?q=' + encodeURIComponent(title);
window.open(url, '_blank');
})();


Как это работает?
1. Добавляете в закладки любую страницу
2. Редактируете закладку, меняя URL-адрес на скопированный скрипт (название тоже лучше поменять на какой-нибудь Найти в ВК)
3. Открываете ютубовское видео, которое у вас ожидаемо не грузится, клацаете по закладке и попадаете в ВК Видео с уже найденным видосом

📌 #заметки #скрипты #блокировки