Forwarded from Kaspersky
Сегодня рассказываем, как работает одна из распространенных мошеннических схем — с фейковыми банковскими приложениями.
Злоумышленники могут отправлять ссылки для скачивания с призывом обновить приложение под предлогом скорой блокировки старой версии или размещать фейковые приложения в сторах.
Подробно разбираем в карточках, как защищаться обычным пользователям, банкам и бизнесу⬆️
Злоумышленники могут отправлять ссылки для скачивания с призывом обновить приложение под предлогом скорой блокировки старой версии или размещать фейковые приложения в сторах.
Подробно разбираем в карточках, как защищаться обычным пользователям, банкам и бизнесу
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Обычно к теме DNS over HTTPS мы возвращаемся лишь в тех случаях, когда какой-то из популярных DoH-сервисов внезапно попадает под блокировку. И сегодня как раз такой случай: DoH, о которых мы говорили два года назад, теперь либо недоступны, либо работают слишком медленно.
Раз так, вот вам новый список. Сложно сказать, кому там стоит доверять, а кого стоит обходить стороной. Так что лучше сперва загуглите.
📌 #утечки #уязвимости #блокировки
Раз так, вот вам новый список. Сложно сказать, кому там стоит доверять, а кого стоит обходить стороной. Так что лучше сперва загуглите.
Telegraph
Настраиваем DNS over HTTPS
Настраиваем DNS over HTTPS В ситуации с AdGuard до сих пор нет никакой конкретики: разрабы уверены, что причиной столь масштабного сбоя стала блокировка AdGuard VPN (что логично, учитывая, что другие страны вообще не задело), вот только никаких официальных…
Команда Glaxnimate присоединилась к сообществу KDE и готовится к бета-тесту новой версии. Glaxnimate – открытое приложение для создания анимаций. Доступно оно для Windows, MacOS и Linux.
📌 #аналоги #Linux
Glaxnimate
Glaxnimate - Fast and simple vector graphics editor
Glaxnimate is an open-source vector animation and motion design desktop application.
А поясните насчёт
Android System Safety Core, кто уже разобрался. А то руки дойдут в лучшем случае завтра, а приложение уже прилетело и даже засунуло себя в автозапуск. Хотя сейчас вообще все приложения лезут в автозапуск.Forwarded from AdGuard [RU]
🚩 Красные флаги в интернете
Мы уверены, что о ред флагах в отношениях вы знаете не меньше нашего. Но что насчёт интернета?
Собрали главные ред флаги отслеживания в интернете в наших карточках, сохраняйте себе, чтобы не стать их жертвой.
Мы уверены, что о ред флагах в отношениях вы знаете не меньше нашего. Но что насчёт интернета?
Собрали главные ред флаги отслеживания в интернете в наших карточках, сохраняйте себе, чтобы не стать их жертвой.
Итак, что конкретно делает приложение
Ну то есть, если бы Google открыто признали, что шарятся по пользовательским файлам и читают переписку, это был бы прям скандал-скандал. А если по пользовательским файлам и переписке шарит ИИ, а уже потом подозрительные находки отправляются в Google, это как бы уже не так страшно. Не страшно ведь?
У нас на эту штуку почти никто не заметил, но в Европе, с которой всё и началось, поднялся нехилый кипиш. Прикол в том, что изначально инициативу пропихивали под эгодой защиты детей от всякой непотребщины, но сейчас против законопроекта выступают даже те, кто специализируется на защите детей от всякой непотребщины.
Так что проверьте-ка на всякий случай автозапуск, и, если увидите там что-то новое, отправляйтесь в настройки системных приложений. Пока оно безо всяких вопросов удаляется, но уже в следующем андроиде, скорее всего, станет неотключаемым. Если Google объясняет новый функционал защитой пользователей, пользователям от этого только хуже!
Android System Safety Core, которое на днях, скорее всего, установилось само собой и на ваш смартфон? Если кратко: ищет нудисы. Если чуть поразвёрнутее: предупреждает о непрошеных дикпиках.Ну то есть, если бы Google открыто признали, что шарятся по пользовательским файлам и читают переписку, это был бы прям скандал-скандал. А если по пользовательским файлам и переписке шарит ИИ, а уже потом подозрительные находки отправляются в Google, это как бы уже не так страшно. Не страшно ведь?
У нас на эту штуку почти никто не заметил, но в Европе, с которой всё и началось, поднялся нехилый кипиш. Прикол в том, что изначально инициативу пропихивали под эгодой защиты детей от всякой непотребщины, но сейчас против законопроекта выступают даже те, кто специализируется на защите детей от всякой непотребщины.
Так что проверьте-ка на всякий случай автозапуск, и, если увидите там что-то новое, отправляйтесь в настройки системных приложений. Пока оно безо всяких вопросов удаляется, но уже в следующем андроиде, скорее всего, станет неотключаемым. Если Google объясняет новый функционал защитой пользователей, пользователям от этого только хуже!
Trashbox.ru
Принудительно установился SafetyCore? Что это и можно ли удалять
Это не вирус, а официальная программа от Google, но нужна она далеко не всем — если вы не из числа таких, её можно удалить
🤬1
Возможно, инфа уже успела устареть (как минимум в деталях), но вчера ночью кто-то пытался забрутфорсить кучу сетевых устройств Palo Alto Networks, Ivanti и SonicWall, причём делал это аж с 2.8 млн. скомпрометированных IP-адресов в Бразилии, Турции, Аргентине, России, Марокко и Мексике. В основном в атаке использовались роутеры и устройства из интернета вещей от Huawei, Cisco и ZTE, так что Трамп и прав, и неправ одновременно. Неприятненько...
📌 #новости #взломы
BleepingComputer
Massive brute force attack uses 2.8 million IPs to target VPN devices
A large-scale brute force password attack using almost 2.8 million IP addresses is underway, attempting to guess the credentials for a wide range of networking devices, including those from Palo Alto Networks, Ivanti, and SonicWall.
Forwarded from DevOps Portal | Linux
Проверка работоспособности SSD/HDD в Linux 💾
SMART (технология самоконтроля, анализа и отчетности) - это функция, включенная во все современные жесткие диски и твердотельные накопители для мониторинга и тестирования надежности. Он проверяет различные атрибуты диска, чтобы обнаружить возможность отказа диска. Существуют различные инструменты, которые доступны в Linux и Windows для выполнения интеллектуальных тестов работоспособности. Из этой инструкции вы узнаете, как проверить работоспособность SSD/HDD в Linux с помощью терминала. В последующих постах поговорим про то, как это сделать через графический интерфейс в различных средах рабочего окружения.
1️⃣ Проверка работоспособности SSD накопителя с помощью Smartctl
Smartctl - это утилита командной строки, которая может быть использована для проверки состояния жесткого диска или SSD с поддержкой S.M.A.R.T в системе Linux. Утилита Smartctl поставляется вместе с пакетом smartmontools. Smartmontools доступна по умолчанию во всех репозиториях дистрибутивов Linux, включая Ubuntu, RHEL, CentOS и Fedora.
2️⃣ Как установить smartmontools в Linux? ⬇️
Ubuntu
Запустите службу с помощью следующей команды.
RHEL и CentOS
Fedora
Служба Smartd запустится автоматически после успешной установки. Если вдруг Smartd не запустился, сделать это можно командой:
3️⃣ Проверка работоспособности SSD/HDD ⚒️
Чтобы проверить общее состояние, введите команду:
Что значат эти параметры:
-d - указывает тип устройства.
ata - тип устройства ATA, используйте
-H - проверяет устройство, чтобы сообщить о его состоянии и работоспособности.
Возможны два варианта выхлопа: все хорошо и диск исправен, или, если устройство сообщает о неисправном состоянии работоспособности, это означает, что устройство уже вышло из строя или может выйти из строя очень скоро. В этом случае, можно получить дополнительную информацию:
Вы можете увидеть следующие атрибуты:
- [ID 5] Reallocated Sectors Count - Количество секторов, перераспределенных из-за ошибок чтения.
- [ID 187] Reported Uncorrect - Количество неисправимых ошибок при доступе к сектору чтения/записи.
- [ID 230] Индикатор износа носителя - Текущее состояние работы диска на основе срока службы.
Если вы видите 100 - это лучшее значение. Если видите 0 - это ХУДШЕЕ значение.
Чтобы инициировать расширенный тест (long), выполните следующую команду:
Чтобы выполнить самотестирование, введите команду:
Чтобы найти результат самопроверки диска, используйте эту команду:
Чтобы оценить время выполнения теста, выполните следующую команду.
Вы можете распечатать журналы ошибок диска с помощью команды:
Команд кажется много, но все решает практика: стоит только пару раз попробовать вводить их и анализировать выхлоп и все станет просто и понятно
👉 DevOps Portal
SMART (технология самоконтроля, анализа и отчетности) - это функция, включенная во все современные жесткие диски и твердотельные накопители для мониторинга и тестирования надежности. Он проверяет различные атрибуты диска, чтобы обнаружить возможность отказа диска. Существуют различные инструменты, которые доступны в Linux и Windows для выполнения интеллектуальных тестов работоспособности. Из этой инструкции вы узнаете, как проверить работоспособность SSD/HDD в Linux с помощью терминала. В последующих постах поговорим про то, как это сделать через графический интерфейс в различных средах рабочего окружения.
Smartctl - это утилита командной строки, которая может быть использована для проверки состояния жесткого диска или SSD с поддержкой S.M.A.R.T в системе Linux. Утилита Smartctl поставляется вместе с пакетом smartmontools. Smartmontools доступна по умолчанию во всех репозиториях дистрибутивов Linux, включая Ubuntu, RHEL, CentOS и Fedora.
Ubuntu
$ sudo apt install smartmontools
Запустите службу с помощью следующей команды.
sudo /etc/init.d/smartmontools start
RHEL и CentOS
sudo yum install smartmontools
Fedora
sudo dnf install smartmontools
Служба Smartd запустится автоматически после успешной установки. Если вдруг Smartd не запустился, сделать это можно командой:
sudo systemctl start smartd
Чтобы проверить общее состояние, введите команду:
sudo smartctl -d ata -H /dev/sda
Что значат эти параметры:
-d - указывает тип устройства.
ata - тип устройства ATA, используйте
scsi для типа устройства SCSI.-H - проверяет устройство, чтобы сообщить о его состоянии и работоспособности.
Возможны два варианта выхлопа: все хорошо и диск исправен, или, если устройство сообщает о неисправном состоянии работоспособности, это означает, что устройство уже вышло из строя или может выйти из строя очень скоро. В этом случае, можно получить дополнительную информацию:
sudo smartctl -a /dev/sda
Вы можете увидеть следующие атрибуты:
- [ID 5] Reallocated Sectors Count - Количество секторов, перераспределенных из-за ошибок чтения.
- [ID 187] Reported Uncorrect - Количество неисправимых ошибок при доступе к сектору чтения/записи.
- [ID 230] Индикатор износа носителя - Текущее состояние работы диска на основе срока службы.
Если вы видите 100 - это лучшее значение. Если видите 0 - это ХУДШЕЕ значение.
Чтобы инициировать расширенный тест (long), выполните следующую команду:
sudo smartctl -t long /dev/sda
Чтобы выполнить самотестирование, введите команду:
sudo smartctl -t short /dev/sda
Чтобы найти результат самопроверки диска, используйте эту команду:
sudo smartctl -l selftest /dev/sda
Чтобы оценить время выполнения теста, выполните следующую команду.
sudo smartctl -c /dev/sda
Вы можете распечатать журналы ошибок диска с помощью команды:
sudo smartctl -l error /dev/sda
Команд кажется много, но все решает практика: стоит только пару раз попробовать вводить их и анализировать выхлоп и все станет просто и понятно
Please open Telegram to view this post
VIEW IN TELEGRAM
Вы смотрите на фотографию и видите только общие её черты: какое-то место, какие-то люди, какие-то события. А сервисы вроде They See Your Photos пытаются найти в них хоть какие-то закономерности: кто эти люди, что их связывает, зачем они тут собрались и почему именно в этом месте и в это время.
Да, получается пока криво, но наблюдать за рассуждениями нейронки, которой тупо дали доступ к Google Vision API, весьма потешно: вы видите скейтбордистов, она видит кучку нигилистов, склонных к мечтательности и вандализму.
📌 #поисковики #нейросети
Да, получается пока криво, но наблюдать за рассуждениями нейронки, которой тупо дали доступ к Google Vision API, весьма потешно: вы видите скейтбордистов, она видит кучку нигилистов, склонных к мечтательности и вандализму.
They See Your Photos
Upload a photo to find out how much an AI sees.
Forwarded from infosec
• Интересное исследование от Калифорнийского университета, где описали систему CAPTCHA от Google, которая, в первую очередь, является механизмом для отслеживания поведения пользователя и сбора данных, обеспечивая при этом лишь незначительную защиту от ботов.
• Исследование показало, что reCAPTCHA тщательно отслеживает файлы cookie пользователей, историю просмотров и среду браузера (включая рендеринг холста, разрешение экрана, движения мыши и так далее), а затем эта информация используется в рекламных целях и для отслеживания.
• Проанализировав данные более 3600 пользователей, исследователи обнаружили, что решение задач reCAPTCHA занимает на 557% больше времени, чем обычная установка галочки (флажка) в поле "я не робот". Они подсчитали, что работа с reCAPTCHA отняла примерно 819 млн часов человеческого времени или $6,1 млрд в виде заработной платы. При этом Google за счёт своих возможностей отслеживания и сбора данных получает огромную прибыль, которая только в отношении cookie оценивается в $888 млрд.
• Google приобрела reCAPTCHA в 2009 году и использовала технологию для оцифровки Google Books и улучшения Google Street View путём обработки фотографий уличных знаков и номеров домов. Теперь, в 2025-м, защиту reCAPTCHA легко обходят боты. Тем не менее, Google продолжает поддерживать инструмент. «По сути, компания получает доступ к любому взаимодействию пользователя с конкретной веб-страницей», — заявили исследователи.
• В 2024 году исследователи из Швейцарской высшей технической школы Цюриха применили ИИ для взлома системы проверки reCAPTCHAv2. Они заявили, что нейросеть способна пройти 100% проверок по сравнению с более ранними попытками, уровень успеха которых не превышал 71%.
#Исследование
Please open Telegram to view this post
VIEW IN TELEGRAM
Boing Boing
reCAPTCHA: 819 million hours of wasted human time and billions of dollars in Google profits
New research reveals Google's reCAPTCHA system primarily serves as a tracking tool, generating billions in revenue while offering minimal protection against bots.
Forwarded from SecurityLab.ru
*признана экстремистской организацией и запрещена на территории РФ.
#Meta #Пиратство #ИскусственныйИнтеллект #АвторскиеПрава
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Торрент-империя Meta: Цукерберг подарил миру теневую библиотеку с 160 ТБ книг
Корпоративные компьютеры Meta стали частью пиратской сети.