Перри Ноид
42 subscribers
2K photos
308 videos
1 file
3.15K links
Параноим вместе!
Download Telegram
Forwarded from Linux Club
Создана коалиция «Сторонников браузеров на основе Chromium»

Google в сотрудничестве с Linux Foundation, M**a, Microsoft и Opera объявили о запуске инициативы по финансированию открытой разработки и улучшению проектов в экосистеме Chromium. Фонд «Сторонников браузеров на основе Chromium» позиционируется как «нейтральное» пространство для поддержки проектов Chromium. По словам Microsoft, это «обеспечит чёткое и открытое управление, направляющее средства на нужды сообщества».

В 2024 году Google внесла свыше 100 тыс. изменений в Chromium — порядка 94% общего объёма. В компании не собираются сокращать инвестиции в этот проект и приветствуют участие других. Google продолжит вкладывать значительные средства в общую инфраструктуру проекта, чтобы поддерживать его работоспособность. Управлять фондом будет Linux Foundation, отдавая приоритет прозрачности, инклюзивности и развитию, основанному на интересах сообщества.

А Chomium, который стал новым IE и тянет веб-разработку на дно, точно нуждается в такой поддержке?

Linux Club
Американцы 🇺🇸 решили сделать ИБ ближе к народу и придумали помечать безопасные продукты специальным знаком качества. Правда, не все, а только умные беспроводные устройства, попадающие в зону контроля FCC (Федеральной комиссии по коммуникациям). Программа добровольная и уже даже выбрали 11 компаний, которые будут ставить "печать" на безопасные продукты 🎖 "Все" участники рынка радостно приветствуют инициативу, а я могу заранее сказать, чем это все закончится, по шагам:
🔤 Сначала взлетят цены на "безопасные" продукты, так как "обычная гренка не может стоить 8 евро, а крутон может"! В конце концов, затраты на сертификацию надо же как-то отбивать. Ничего личного, только бизнес ↗️
🔤 Торговые сети с радостью будут продавать такие же, но более дорогие продукты, убирая все остальные на дальние полки, что приведет к гонке за печать, а не за безопасность.
🔤 Какой-нибудь умный, и конечно же, безопасный, пылесос взломают и будут через него подглядывать за женщинами 👀
🔤 На вендора взломанного вендора подадут в суд за нарушение приватности, но он отмажется, заявив, что у него всего защищено и вот печать есть. Аккредитованные органы отмажутся, так как они "всего лишь проверяют по правилам, установленным FCC". А FCC вообще регулятор и наказать его нельзя 😠
🔤 Потом сломают кардиостимулятор, автомобиль, фитнес-трекер, умный счетчик, умные весы и еще кучу "умного" всего, так как это привлечет хакеров со всего мира, которые захотят показать, кто сильнее, и выступить с этим на очередном DEFCON.
🔤 Интерес к программе угаснет, как он угас к десятку аналогичных программ, логотипы которых показаны выше ☝️ и которые все были "trusted" или "secured".
🔤 В итоге инициатива "умрет", пополнив собой "кладбище печатей безопасности", на котором есть и отечественные инициативы в том числе.
🔤 Российские депутаты решат, что в России надо создать такую же инициативу для людей, для защиты детей и для защиты персональных данных от мошенников и преступников 🤬
🔤 В США спустя лет пять опять родится схожая инициатива!

Так вижу 🔮 А пока на прошедшей выставке электроники CES представили умный кабель для зарядки на базе ИИ (AI powered charging cable)...

#оценкасоответствия
Please open Telegram to view this post
VIEW IN TELEGRAM
Продолжаем пилить букмарклеты на случай, если YouTube у вас пока открывается, а вот видео уже не грузятся. И на очереди у нас теперь уж точно универсальная площадка для поиска перезаливов – Яндекс.Видео. Инструкции те же: сохраняете в виде закладки и используете, когда нужно найти то же видео, но на российском сайте.

• В той же вкладке:

javascript:(function() {
var title = document.title;
var url = 'https://yandex.ru/video/search?text=' + encodeURIComponent(title);
window.location.href = url;
})();


• В новой вкладке:
javascript:(function() {
var title = document.title;
var url = 'https://yandex.ru/video/search?text=' + encodeURIComponent(title);
window.open(url, '_blank');
})();

📌 #скрипты #блокировки
WiFi-роутер с автоматическом AD-блоком🔥

ASUS представили роутер ROG Rapture GT-BE19000AI с ИИ-функциями для блокировки рекламы на сайтах, разгона скорости до 19 Гбит/с, понижения пинга в играх и повышения конфиденциальности.

Можно подключить до 200 устройств, а радиус действия — 325 м.

Дата начала продаж пока неизвестна, но цена будет около $800.

Этот роутер с ИИ такой умный, что скоро начнёт блокировать рекламу в твоих мыслях, разгонять скорость твоей жизни до 19 Гбит/с и уменьшать пинг даже на встречах с родителями🤣

Быстрый VPN | Век технологий
Please open Telegram to view this post
VIEW IN TELEGRAM
Скорее всего, про Аарона Шварца вы даже не слышали, но, если потратите на него полтора часа своего времени, он вам непременно понравится. История Шварца ничуть не уступает Эдварду Сноудену или Джулиану Ассанжу. Странно, что о нём до сих пор не сняли ни одного художественного фильма.

«Дитя интернета» будто бы продолжает историю, рассказанную в «Имя нам Легион». Скорее всего, сперва Брайан Кнаппенбергер не собирался посвящать Аарону отдельный фильм, но судьба его уж слишком отличается от того, что происходило с другими хактивистами. Шварц ничего не взламывал: он просто написал скрипт, скачивающий статьи из библиотечных архивов. Он мог придти туда самостоятельно и скачать их вручную, и это было бы вполне законно. А вот скачивать статьи пачками почему-то нельзя. В общем, посмотреть «The Internet's Own Boy» стоит хотя бы ради рассказанной там истории. Но смотреть будет тяжело.

• Субъективно – 8.0
КиноПоиск – 7.8
IMDb – 8.0
TMDb – 79%
Letterboxd – 3.8 из 5
👍1
Регулярная рубрика Энтузиасты запустили Doom на...

На сей раз энтузиасты умудрились запустить классический Doom на детской мозаике: фреймрейт проседает, играть почти невозможно, но факт остаётся фактом.

📌 #игры
12 лет назад не стало Аарона Шварца. Уже в четырнадцать он стал одним из разработчиков формата RSS, чуть позже запустил Reddit, который со временем стал главной страницей всего интернета, и стал соавторов и идеологов открытой лицензии Creative Commons.

📌 #видео
Forwarded from Linux Club
Разработчик Томас Ринсма представил проект pdftris — это тетрис в PDF в браузере, написанный на Python. «Я понял, что движки PDF современных настольных браузеров (PDFium и PDF.js) поддерживают JavaScript с достаточным количеством примитивов ввода‑вывода для создания простой игры вроде Tetris. Было немного сложно найти объединение функций, которые работают в обоих движках, но в итоге оказалось, что отображение/скрытие полей аннотаций хорошо работает для создания монохромных пикселей, а ввод с клавиатуры можно осуществить, набрав текст в поле ввода. В целом это довольно криво, но это хорошее напоминание о том, насколько универсальным может быть скриптование PDF».

Linux Club
Forwarded from Код Дурова
🤩 Кардинальное переосмысление модерации

Марк Цукерберг неожиданно раскрыл подноготную тотального контроля соцсетей. На фоне возвращения Трампа к власти он решил поделиться своим мнением на тему интернет-контроля и рассказал закулисные секреты.

💘 Чтение переписок: сегодня ряд российских СМИ поспешно со ссылкой на слова Цукерберга заявили, якобы «ЦРУ может читать переписки в WhatsApp», но подано это заявление неправильно. Он поднял проблему того, что сейчас в руках правительств имеются уникальные технологии слежки, и как минимум об одной общественность уже знает — это Pegasus. Подобные шпионские ПО используют уязвимости ОС и позволяют читать переписки в WhatsApp и Signal, несмотря на шифрование, но всё это пока имеет точечный характер на определённых лиц, речи о полном доступе к перепискам всех пользователей не идёт.

💘 Также Цукерберг добавил, что шифрование не скрывает метаданные, поэтому власти могут контролировать кто кому и когда отправляет сообщения, но не видят их содержимое. По словам Марка, как раз из-за этого в последнее время мессенджер стал активно продвигать «исчезающие сообщения» — они отчасти помогают от подобных методов слежки. Несмотря на всё это, Цукерберг всё ещё считает WhatsApp и Signal самыми безопасными мессенджерами.

💘 Цензура: Марк отметил, что изначально она была введена под давлением со стороны демократов, которое было подкреплено расследованиями о том, как дезинформация позволила Трампу победить на предыдущих выборах. В своё время Цукерберг и сам поверил в эти расследования, а потому внедрил на свои платформы фактчекеров, которые должны были бороться с дезинформацией. Но со временем власти стали использовать их для тотальной цензуры — например для замалчивания истории о ноутбуке Хантера Байдена или побочных действиях вакцины от коронавируса. По словам Цукерберга, такие действия подорвали доверие пользователей к его платформам и теперь он намерен целиком избавиться от цензуры, головную компанию ждёт масштабная реорганизация.

💻 Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Айти мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
На Open Petition появилось открытое письмо, адресованное европейским политическим лидерам, суть которого сводится к следующему: если политики перестанут пользоваться твиттером, простой люд тоже перестанет. Вот тогда и заживём! Не нужно им теперь ничего омериканского!

📌 #новости #соцсети
Forwarded from SecurityLab.ru
🕵‍♂️ VPN по-корейски: что скрывает таинственная программа Hangro

🔐Исследователи обнаружили программу Hangro, которая функционирует как VPN для доступа к северокорейским сетевым ресурсам. Программа связана с четырьмя ключевыми IP-адресами и позволяет подключаться к внутренней сети Кванмён.

💻 Доступ к северокорейской сети через Hangro предоставляется компаниям за $350 через консульства КНДР в Китае. Система используется преимущественно для обмена электронными письмами в рамках закрытой северокорейской инфраструктуры.

🔍 Данные регистрации домена hangro.net связаны с известным перебежчиком из КНДР и компанией Silibank. Эта связь подтверждает государственное управление цифровой инфраструктурой страны.

#КНДР #интернет #VPN #исследование

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Регулярная рубрика Энтузиасты запустили Doom на...

На сей раз оригинальный Doom умудрились запустить прямо в PDF-файле. Кстати, это тот же чел, который недавно портировал в PDF тетрис. Поиграться можно вот тут.

📌 #игры
Фурри-хакеры против книг и учебников

Хакер под ником Parasocial взломал сайт книжного издательства Scholastic, специализирующийся на учебных пособиях и популярных подростковых романах вроде Гарри Поттера и Голодных игр, и стащил оттуда имена, имейлы, номера телефонов и адреса покупателей. Всего 8 млн. строк, четыре из которых – уникальные и не повторяются.

Сам Parasocial свою причастность к фурря́м-хакерам отрицает, но высказывает бесконечный респект школе хакеров для девочек-щенят PuppyGirl.


📌 #новости #утечки
Forwarded from 0day Alert
Критическая уязвимость в Samsung позволяет взломать смартфон голосовым сообщением

🔍 Исследователи Google Project Zero обнаружили критическую уязвимость CVE-2024-49415 c оценкой CVSS 8.1 в кодеке Monkey's Audio на устройствах Samsung. Брешь позволяет выполнять вредоносный код через специально сформированное голосовое сообщение без каких-либо действий со стороны пользователя.

⚡️ Особую опасность уязвимость представляет для владельцев Galaxy S23 и S24, где по умолчанию включена автоматическая расшифровка голосовых сообщений. Злоумышленникам достаточно отправить вредоносный аудиофайл через Google Messages.

🛡 Samsung выпустила экстренное обновление безопасности, закрывающее уязвимость путем добавления проверки входных данных. Пользователям рекомендуется срочно установить декабрьское обновление.

#Samsung #Android #уязвимость #безопасность

@ZerodayAlert
Отключение тачпада – задача тривиальная, но справится с ней дано не всем, ведь далеко не во всех ноутбуках предусмотрена соответствующая горячая клавиша. А дело тут в том, что производители позаботились об отключении тачпада в Windows, но не подумали о том, что пользователь может установить что-то другое. Это мы сегодня и попытаемся исправить.

📌 #заметки #гайды #Linux
Forwarded from Linux Club
Сотрудник Microsoft вызвал сбой в ядре Linux 6.13

Линус Торвальдс хотел опубликовать релиз ядра Linux 6.13 в это воскресенье, но, скорее всего, тестирование ветки 6.13 будет продлено на неделю из-за проблем со стабильностью в изменениях, подготовленных сотрудником Microsoft и принятых в ветку 6.13 в ноябре. Патч, ставший причиной сбоя, был подан нестандартно – но был принят, хотя не получил ни одного подтверждения от мэйнтайнеров архитектуры x86, что является нарушением общепринятых практик.

Патч добавлял возможность использования больших страниц памяти в режиме ROX (Read Only Execute) при выделении памяти, предназначенной для размещения исполняемого кода. На финальном этапе тестирования ядра 6.13 инженер Intel выяснил, что в некоторых случаях этот патч не позволяет ядру корректно выйти из спящего режима на ноутбуках с процессорами Intel Alder Lake (Core 12 и новее). В качестве временного решения мэйнтейнеры из компаний Intel и AMD, отвечающие за архитектуру x86, предложили отключить использование EXECMEM_ROX в ядре 6.13, до того как будет подготовлен и протестирован полноценный патч, решающий проблему.

Linux Club
Некоммерческая правозащитная организация None of Your Business, специализирующаяся на защите цифровой конфиденциальности, уличила ряд китайских компаний, в числе которых TikTok, AliExpress, SHEIN, Temu, WeChat и Xiaomi, в незаконной передачи данных европейских пользователей в Китай. Но тут интересно, какие именно данные передавались в обход GDPR, ведь обойтись вообще без передачи данных почти нереально. Так уж устроен интернет.

📌 #новости
😱1
Уже завтра в США заблокируют TikTok. И прикол в том, что американские политики тоже считают, что недоступность сервиса бустанёт отечественные аналоги: YouTube Shorts и Instagram Reels (про федеративный Loops от Pixedfed никто даже не вспоминает), а сами американцы уже гуглят слова из трёх букв.

📌 #новости #блокировки
Мне бы хотелось, чтобы Трамп первым делом отменил блокировку тиктока, но, скорее всего, он продолжит давить на китайцев, чтобы выкупить сервис и передать его одному из своих новых друзей. Вот Марк с Маском и бодаются друг с дружкой.

– Ева Гальперина, Фонд электронных рубежей

📌 #новости #блокировки #EFF
Власти Техаса ошибочно полагают, что проверка возраста в интернете, требующая от пользователя предоставить сайту доступ к своим документам, ничем не отличается от требования предъявить документы перед покупкой алкоголя или сигарет.

– Лиза Фэмия, Фонд электронных рубежей

📌 #новости #EFF