Перри Ноид
43 subscribers
2.05K photos
312 videos
1 file
3.2K links
Параноим вместе!
Download Telegram
Forwarded from WELOVEMEMES
Нейросетевое: фотографии 90-х годов, на которых персонажи видеоигр играют в свои же тайтлы

👤 AIForHumansShow
👍2
Forwarded from CodeCamp
Нашёл прикольное — огромную библиотеку линукс-команд 😱

«Огромную» — не преувеличение, на сайте больше 5000 страниц, при этом все отсортировано по категориям для вашего удобства.

Можно юзать на сайте или сделать себе локальную библиотеку.
Please open Telegram to view this post
VIEW IN TELEGRAM
Нам то всегда казалось, что «Чёрное зеркало» – это такое мрачное предостережение о том, что ждёт нас в ближайшем будущем, но реальным предостережением о мрачном будущем оказалась «Кремниевая долина». Го пересматривать?
Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Ура, вайб-вебразработка: чуваки из TogetherAI собрали сервис Napkins.dev, который пилит дизайны веб-приложений по скриншоту или наброску.

Серьёзно, даже рисовать уметь не надо — в Paint прямоугольниками кнопки размечаешь и превращаешь в прототип 🤣

Подписка и регистрация не нужны, пробуем.
Please open Telegram to view this post
VIEW IN TELEGRAM
Умом я понимаю, что РКН в очередной раз призвал всех россиян отказаться от зарубежных VPN ⛔️, но сделал он это как обычно через одно место, что меня, как человека, начинавшего карьеру в ИБ с разработки средств криптографической защиты в одном закрытом НИИ 🧑‍💻, прям коробит.

В России всего, насколько мне известно, один 1️⃣ единственный отечественный криптографический протокол (из не секретных), используемый в контексте, о котором пишет РКН. Это IPlir, разработанный Инфотексом и принятый в качестве рекомендаций по стандартизации под номером Р 1323565.1.034–2020 ☝️ При отсутствии альтернатив, то есть по сути монополизации, можно было задаться вопросом, а не продвигает ли государственный орган интересы конкретной коммерческой компании, которая сегодня чуть ли не единственная реализует IPlir в своих продуктах 🤔

Есть еще отечественные 🇷🇺 протоколы CRISP для промышленных систем, SESPAKE для обмена ключами, работы НПО "Криптонит" в рамках криптографических протоколов сетей связи 5G 3GPP TR 33.846, но это все другое и отношения к теме сообщения РКН не имеет 📡

Но я далек от мысли так думать, так как РКН скорее всего просто не понимает разницы между терминами "криптографический протокол" и "криптографический алгоритм" 🖕 А если бы понимал, то поинтересовался бы у старших товарищей, которые бы объяснили, что весь Интернет, включая работу сайта самого Роскомнадзора, построен на иностранных криптографических протоколах, а именно TLS/IPSec, которые могут использовать разные криптографические алгоритмы, как зарубежные (AES, Camellia, DSA, RSA, SHA, MD5, ECDSA и т.п.), так и отечественные ГОСТы 🔐 И ФСБ с Минцифры прекрасно разрешают использовать зарубежные криптографические протоколы, просто выпуская различные стандарты и спецификации, разъясняющие принципы работы иностранных протоколов с российской криптографией 🇷🇺

А если думать, что РКН понимал, что писал, то он прямым текстом запрещает в Рунете любую криптографию, так как аналогов SSL/TLS у нас нет 🤔 А если бы и были (хотя смысла в этом немного), то она была бы востребована только в одном случае - полная замена всего ПО, включая ОС и браузеры, на отечественное, и запрет на использование Chrome, Firefox и иже с ними на территории Российской Федерации 🇷🇺 Это амбициозная задача, которую можно было бы решить, будь мы Северной Кореей или Ираном, которые не имеют нормального выхода в Интернет и им не надо коммуницировать с соседями, которые продолжают использовать привычный TLS в своей инфраструктуре. Или это план? 🤔

ЗЫ. Да, на всякий случай, IPSec и SSH, STARTTLS и иже с ними, тоже не отечественные криптографические протоколы.

#криптография
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Главное отличие ChatGPT от DeepSeek 🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
Нравится вам это или нет, Ubuntu всё ещё остаётся главным дистрибутивом Linux. Проблема в том, что знают об этом и Canonical, знают, и временами ведут себя как какой-нибудь Microsoft и Google. И это печально...

📌 #Linux
Forwarded from PRO Hi-Tech
Linux-дистрибутивы протестировали на производительность и автономность: GNOME оказался чуть медленнее других оболочек. Автономность на Gnome и KDE одинаково высокая, как и еще на нескольких средах, но среди менее популярных сред есть и аутсайдеры, на которых автономность будет ниже.
Forwarded from Эксплойт
Half-Life: Deathmatch теперь в БРАУЗЕРЕ — в культовый режим можно поиграть бесплатно с корешами.

Внутри:

— Более 10 серверов с аренами на 32 игрока.
— Известные карты, система достижений и рейтинговая таблица.
— Никакой рекламы.
— Моментальные загрузки.
— Идеально для каток в офисе.

Добавляем в закладки — здесь.

@exploitex
Что такое фингерпринтинг и как AdGuard помогает с ним бороться? Да, чуваки из AdGuard снова пишут о том, какое же невероятно навороченное приложение они там разрабатывают, но суть это этого не меняется. А объяснялки и у Касперсого получаются довольно понятными.

📌 #AdGuard
Forwarded from SecurityLab.ru
🕵‍♂️Цвет, который предавал: Google изолирует «:visited»

Механизм смены цвета ссылок в браузере оказался ахиллесовой пятой приватности. Теперь Chrome изолирует его архитектурно — спустя 20 лет.

CSS-селектор :visited, казалось бы, безобидный элемент визуального интерфейса, стал основой десятков изощрённых атак на приватность пользователей. От анализа пикселей до тайминговых каналов — всё ради того, чтобы сайт узнал, где вы были. И Google только сейчас закрыл эту дыру, несмотря на её публичность более десяти лет.

Система «тройной изоляции» в Chrome 136 — не просто патч, а изменение парадигмы. Посещённые ссылки теперь изолированы по URL, домену и контексту фрейма. Такой подход меняет правила игры: сайты больше не смогут видеть «чужие» следы даже при помощи легитимных CSS-инструментов. Это первый пример полноценной архитектурной сегментации приватной информации в мейнстрим-браузере — шаг, на который не решились ни Firefox, ни Safari.

#Google #Chrome #Privacy #BrowserSecurity

@SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
• Нашел весьма занятный инструмент для безопасного обмена файлами между хостами. Утилита называется "croc" и она кроссплатформенная (есть даже приложение на Android). Просто указываем какой файл хотим отправить, передаём получателю специальный код и он, используя этот код, загружает файл себе.

• Кстати, на сколько мне известно, тулзу постоянно дорабатывают и добавляют новый функционал начиная с 2018 года. Вот некоторые особенности:

Обеспечивает сквозное шифрование (с использованием PAKE);
Позволяет передавать несколько файлов одновременно;
Позволяет восстановить передачу данных при нестабильном соединении;
Может использовать прокси или работать через tor.

• В общем и целом, более подробная информация есть на Github: https://github.com/schollz/croc
• А еще у автора есть ламповый блог. Обязательно загляните, там много всего полезного: https://schollz.com
• Ну и ссылка на F-Droid для Android: https://f-droid.org/

#Tools #croc
Please open Telegram to view this post
VIEW IN TELEGRAM
На хакерском форуме неизвестный продавал метод обхода двухфакторной аутентификации 2FA 🤒 для учетных записей Bitwarden, популярного парольного менеджера у разработчиков ПО, которые используют его для хранения кредов, секретов и т.п. 👨‍💻

#инцидент #проблемыибкомпаний
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Код Дурова
🤐 Нет Premium — нет доступа к учётке?

В англоязычном сообществе разгорелся скандал: мол, Telegram решил заработать на принудительной покупке Premium.

Пользователь Reddit пожаловался, что мессенджер требует купить подписку, чтобы войти в аккаунт:

«Он отказывается отправлять SMS на мой номер и просит получить Premium, если я хочу войти? Что это за бред...?

Какой дешёвый способ заставить пользователей подключить Premium», — огорчился ricardomilos090.


Для пользователя это стало потрясением, ведь не было иных вариантов сбросить неизвестный ему адрес электронной почты, который он не прикреплял к аккаунту.

💘 Собеседники топика поддержали пострадавшего своими историями про игнор от модераторов, невозможность зайти в свои взломанные аккаунты и прочее.

💘 Однако дело в том, что отправка одноразовых SMS-кодов для входа в стране автора жалобы (предположительно, Индия) очень дорогая. Как раз Premium и помог бы мессенджеру окупить затраты.

💘 Недавно Telegram занялся внедрением недельной подписки Premium — именно она может пригодиться пользователям из таких стран. В таком случае и мессенджер, и юзер не потеряют много средств.

💻 Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM