Перри Ноид
44 subscribers
1.97K photos
305 videos
1 file
3.12K links
Параноим вместе!
Download Telegram
Чувак с Reddit похвастался древним нетбуком с ныне почти забытым дистрибутивом MeeGo. Прикол в том, что десктопный MeeGo в живую почти никто не видел: формально его можно было встретить и у Samsung, и у Acer, и на легендарных Asus Eee, но далеко не во всех регионах.

Мобильной версии MeeGo повезло чуть больше, и как раз из неё выросла более-менее известная SailfishOS (возможно, самая адекватная альтернатива Android).

В комментариях, кстати, отметился один из разрабов. Так что, если интересно, можете пообщаться с ним напрямую.

📌 #Linux
🫡1
На случай, если вас тоже заинтересовало, какими могли бы быть десктопные операционные системы, если бы Microsoft не захватили мобильный бизнес Nokia и не прикрыли разработку софта, вот вам небольшой обзор ноутбука DNS из 2010-го. Да-да, из тех времён, когда у DNS даже Dexp ещё не было!

Кстати, MeeGo читается через И (одну) с ударением на первый слог.

📌 #Linux #видео
Forwarded from CodeCamp
Курс сисадмина Linux для новичков — нашёл серию роликов, которые превратят вас в системного администратора.

Тут прямо база: от установки линукс и базовых команд, до настройки прав пользователей и установки сервера Apache.

Я посчитал, тут 4 с половиной часа ☕️
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Эксплойт
This media is not supported in your browser
VIEW IN TELEGRAM
Ищем МАЙНЕР у себя на компе. Если любите игры из «зелёного стима» — инструкция для вас:

— Нажимаем Win+R;
— Вводим Resmon;
— Сортируем по состоянию и ищем приостановленные процессы. Гуглим название, скорее всего, это и есть майнер.

Ещё один способ:

— Нажимаем Win+R;
— Вводим taskschd.msc;
— Выбираем «Библиотека планировщика задач»;
— Ищем подозрительные задачи. Проверяем те, что активируются при включении компа.

Если комп внезапно начал барахлить — обязательно проверьте.

@exploitex
Forwarded from CodeCamp
20 лет тюрьмы за использование DeepSeek — республиканцы подали БЕЗУМНЫЙ законопроект, который делает любое использование китайских нейросетей незаконным.

— Будет запрещено пользоваться моделями, которые выпускают китайские лабы, колледжи или компании;

— Будет запрещено распространять open source модели так, чтобы ими могли пользоваться китайцы (лол);

— За нарушение запрета — штраф от 1 млн $ до 20 лет за решеткой.

Колыбель демократии семимильными шагами превращается в диктатуру.
Трой Хант, автор проекта HaveIBeenPwned, выложил в публичный доступ 🆓 свою книгу Pwned (без регистрации и сбора персональных данных), которая рассказывает об историях, стоящих за историями, то есть о том, что сподвигало Троя на написание заметок в своем блоге, и что случалось после этих публикаций. Этакая коллекция (в PDF и EPUB) мета-постов ✍️

#книга
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Бэкдор
Топ лучших ИИ-плагинов для Сhrome, с которыми сможете выполнить ЛЮБЫЕ задачи.

• Jasper отличный ИИ-райтер. Напишет любой текст, поправит грамотность или сделает быстрый рерайт под любую аудиторию.

• Harpa AI универсальный ИИ-помощник, который заберет всю рутину. Отлично интегрирует Claude и ChatGPT в поиск Гугла, жестко бустит поиск в сети. За секунду делает саммари статей и видео.

• Scalenut мастхев для сеошников. Клепает SEO-контент прямо в браузере. Отлично пишет посты для блогов и даже большие, серьезные статьи, оптимизируя их для поисковиков.

• Perplexity мощный ИИ-поисковик, который сделает саммари страниц в сети, статей и ответит на любые вопросы.

• Otter.ai швейцарский нож для созвонов. За один клик интегрируется в Zoom или Google Meet, транскрибирует звонки: предоставляет текстовую расшифровку и саммари с выделением тезисов.

• Copyleaks точный ИИ-детектор, поможет выбрать только оригинальный контент для ваших задач.

• DeepL нейропереводчик и редактор. Переводит текст на любой язык прямо во время чтения или сразу при вводе.

Сохраняем себе и экономим кучу времени на работе.

👍 Бэкдор
Please open Telegram to view this post
VIEW IN TELEGRAM
Американские стриминговые сервисы, которые всё ещё доступны для россиян. Не благодарите!

📌 #мемы
Мошенники массово подбрасывают россиянам фейковые квитанции ЖКХ, которые не отличить от оригинала.

Люди сканируют QR-код и переводят по нему сумму «задолженности». Вместе с ней можно попрощаться еще и с личными данными, поскольку на телефон может установиться шпионская программа. Узнать о разводе можно только спустя месяц, когда придет настоящая квитанция.

Эксперты советуют оплачивать коммуналку только через официальные сайты, если не готовы спонсировать чей-то отпуск в теплых странах.
Forwarded from It's FOSS
This media is not supported in your browser
VIEW IN TELEGRAM
Remove Windows 🪟, Embrace Linux 🐧♥️
🤣2
Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Забираем: в Steam вышла бесплатная тулза Bongo Cat — с ней мемный котик будет отстукивать по панели задач в такт вашей печати 💻

Тулза бесплатная, плюс есть прикольные фичи вроде счётчика печати и лутбоксов бесплатных сундуков с косметикой для котейки.

Самый милый кейлоггер.
Please open Telegram to view this post
VIEW IN TELEGRAM
Две новости: хорошая и плохая. Во-первых, как вы. скорее всего, уже знаете, посторонние всё-таки могут добраться до вашей переписки. Причём даже в тех случаях, когда вы используете действительно защищённые средства связи с надёжным сквозным шифрованием. Правда для этого злоумысшленникам нужно сперва взломать ваш смартфон. Это, как вы понимаете, плохая.

Хорошая же новость заключается в том, что популярные сервисы вроде WhatsApp уведомят вас о том, что кто-то мог получить доступ к вашей переписке. Разумеется, далеко не факт, что они вовремя это заметят. Так что не тупите и не забывайте время от времени перезагружать телефон.

📌 #мессенджеры
Злые хакеры взломали британский сайт Casio и аж 10 дней (с 14 по 24 января) подсовывали пользователям фейковые платёжные формы. Ну а чтобы никто ничего не заподозрил, следом за фейковой платёжкой на экране появлялось сообщение об ошибке, и пользователя перекидывало на настоящую страницу оформления заказа.

📌 #новости #уязвимости
Forwarded from Rozetked (Роман Пискун)
iOS теперь ещё больше похожа на Android — есть вирусы

На iPhone появился новый вирус, который раньше был только на Android. В «Лаборатории Касперского» троян назвали SparkCat — он крадёт данные с фотографий, хранящихся на устройстве.

Вирус обнаружили и в App Store, и в Google Play. Всего его нашли в 20 фейковых приложениях, которые маскируются под мессенджеры, ИИ-ассистентов, приложения для доставки еды и доступа к криптобирже.

В Google Play эти приложения скачали более 242 тысяч раз. Для iOS такой статистики нет.

rozetked.me/news/37555
Forwarded from 0day Alert
Критическая брешь в Marvel Rivals открывает доступ к системе

🎮 В популярной игре Marvel Rivals обнаружена критическая уязвимость типа Remote Code Execution. Проблема кроется в системе обновлений, которая запускается с правами администратора и не проверяет подлинность серверов обновления.

⚡️ Атакующему достаточно находиться в той же Wi-Fi сети, чтобы внедрить вредоносный код в систему жертвы. Уязвимость потенциально может затронуть не только ПК-геймеров, но и владельцев PlayStation 5.

🛡 Игровые студии часто игнорируют сообщения об уязвимостях и редко внедряют программы bug bounty. За последний год исследователь выявил пять критических уязвимостей в популярных играх, три из которых остаются неисправленными.

#zeroday #gaming #MarvelRivals #cybersecurity

@ZerodayAlert
Forwarded from DevOps Portal | Linux
🐧 Управление процессами в Linux: как держать систему под контролем

Разберем, как мониторить процессы, управлять их состоянием и настраивать автоматическое выполнение задач.

Процесс — это программа, запущенная в системе. У каждого процесса есть уникальный идентификатор (PID), родительский процесс (PPID) и состояние (активный, спящий и т. д.).

Основные действия с процессами:
🔹Мониторинг — отслеживание текущих процессов.
🔹Управление — остановка, возобновление, изменение приоритетов.
🔹Планирование — настройка задач для автоматического выполнения.

Команды для работы с процессами

1️⃣Мониторинг процессов

🟢 Просмотр активных процессов:
ps aux

Выводит список всех процессов с подробной информацией:
🔹USER — пользователь, запустивший процесс.
🔹PID — уникальный идентификатор процесса.
🔹%CPU / %MEM — использование процессора и памяти.
🔹COMMAND — название программы.

🟢 Интерактивный мониторинг:
top

Показывает процессы в реальном времени. Нажмите q, чтобы выйти.

🟢 Упрощенная альтернатива:
htop

Если не установлено, добавьте:
sudo apt install htop


2️⃣ Управление процессами

🟢 Завершение процесса:
kill <PID>

Например:
kill 1234

Чтобы принудительно завершить процесс:
kill -9 <PID>


🟢 Остановка и возобновление:

🔹Остановить процесс:
kill -STOP <PID>

🔹Возобновить процесс:
kill -CONT <PID>


🟢 Изменение приоритета процесса:

🔹Проверить приоритет (niceness):
ps -o pid,ni,cmd -p <PID>

🔹Изменить приоритет (чем ниже значение, тем выше приоритет):
renice -n 10 -p <PID>


3️⃣ Планирование задач

🟢 Запуск в фоне: Если команда занимает много времени, добавьте & в конце:
long_running_command &

Узнать PID фонового процесса:
jobs -l


🟢 Отложенный запуск: Используйте at, чтобы запланировать выполнение команды:
echo "backup.sh" | at 02:00

Если at не установлен:
sudo apt install at


🟢Периодические задачи: Для регулярных задач используйте cron:
1. Открыть редактор crontab:
crontab -e

2. Добавить задачу (пример: запуск каждую минуту):
* * * * * /path/to/script.sh


⚡️ Советы

Используйте htop для удобной работы с процессами, если командная строка кажется сложной.
Команда pkill позволяет завершить процессы по имени:
pkill firefox

Следите за потреблением ресурсов с помощью iotop (для ввода-вывода) и nmon (общий мониторинг).

Заключение

Управление процессами — это важнейшая часть работы в Linux. Знание этих инструментов позволит вам не только следить за состоянием системы, но и эффективно решать проблемы производительности. 😐

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
А помните времена, когда интернет был настолько медленным, что видосики в нём не смотрели, а скачивали? Так вот они, судя по всему. вернулись. И, если привычный SaveFrom со своей задачей уже не особо справляется, пришедший ему на замену Cobalt творит настоящие чудеса!

Кобальт – это универсальная скачивалка медиафайлов. Списка поддерживаемых сайтов у них нет, но в интернетах пишут, что штука совместима как минимум с YouTube, TikTok и Twitter. И вы, наверное, не особо в это поверите, но трёхминутный ролик с ютуба он скачал всего за пару секунд!

📌 #сервисы #YouTube
Тут в LinkedIn наткнулся на пост одного RedTeam'ера, который сетует на то, что в головах многих людей ИБ - это про что-то виртуальное, но на самом деле ИБ очень тесно переплетена с физическими объектами. И дело не в знаниях моделей огнетушителей или электронных дверных замков, как про это говорится в учебниках CISSP. Нет, речь об инструментарии, который может помочь в проникновении в помещения, для чего могут понадобиться отмычки, средства клонирования бейджей, средства поиска незащищенного Wi-Fi и т.п.

В итоге автор приводит следующий список:
Набор отмычек, потому что многие офисные замки слабее, чем думают люди.
Flipper Zero, инструмент для взлома RF, NFC и железа.
Alpha Dual Band Adapter для тестирования и мониторинга Wi-Fi.
Hak5 Toolkit.
Packet Squirrel для захвата сетевого трафика.
Bash Bunny для автоматического исполнения payload на целевых машин.
Shark Jack для быстрого сканирования сетей.
WiFi Pineapple для перехвата беспроводного трафика и создания фальшивых точек доступа.
ESP32 & ATtiny85 (Binary Dropper) для размещения вредоносной нагрузки.
O.MG Cable & Evil Crow Cable – "заряженные" USB-кабели для удаленного доступа.
KSEC WHID Cactus для эмуляции бейджей и карт HID.
2x Raspberry Pi.
C2 Callback on Boot для незаметного доступа к внутренней сети.
Kali Linux with Touchscreen, портативная хакерская станция.
Intel NUC, мощный форм-фактора для хакерского инструментария.
Самодельный бейдж Cisco для социалки и физического доступа (но почему, глядь, Cisco).
Мощный Power Bank (20,000mAh).
Адаптеры & периферия для адаптации к разным условиям.
Фонарик для работы в темноте, но не в Даркнете.
12x USB-флешек с загруженным вредоносными PDF для проведения атак "подброшенная флешка".

ЗЫ. А вот как часть из этого инструментария может использоваться, было описано вот тут.

#пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 4ch
⚡️Реддитор выяснил, что все бесплатные приложения на iOS следят за пользователями и сливают данные

🟢В качестве эксперимента он установил всего одну бесплатную игру на абсолютно чистый iPhone с заводскими настройками. Приложение буквально сразу начало отправлять данные на сторонние серверы

🟢Вот что сливалось:
— Геолокация через Wi-Fi. При на устройстве была отключена служба геолокации;
— Технические данные устройства (название модели, уровень заряда батареи, яркость экрана, объём свободного места и даже устройства, которые подключены к телефону);
— IP-адрес;
— Персональные данные (полное имя, номер телефона, электронная почта, физический адрес, год рождения);
— Идентификатор устройства IDFA, используемый для отслеживания пользователей между приложениями;

🟢Автор намеренно отключил отслеживание в настройках, но данные всё равно сливались, в том числе рекламным платформам, без согласия пользователя

🟢Интересно ещё то, что эта информация скорее всего уже выставлена на продажу вместе с миллионами данных других устройств, т.к. базы обновляются в реальном времени и стоят десятки тысяч долларов


И всё это всего лишь с одной бесплатной игры из AppStore
Please open Telegram to view this post
VIEW IN TELEGRAM
Занятный факт: один из разрабов десктопной операционки MeeGo (той. что пилили совместными усилиями Intel, Nokia и ещё нескольких гигантов) после закрытия проекта плюнул на всё и стал успешным дантистом. Вот и всё, что нужно знать об IT...

📌 #Linux #видео